【问题标题】:AWS KMS ARN a secret?AWS KMS ARN 是一个秘密?
【发布时间】:2021-10-05 11:50:38
【问题描述】:

我正在我的 S3 存储桶上启用 SSE KMS 加密。我通过在我的 Cloudformation 模板中添加 S3 存储桶的 BucketEncryption 属性来做到这一点。

最佳做法是什么?

此属性要求 KMS ARN 作为值。我正在使用 AWS 管理 KMS 密钥。在 Cloudformation 模板中硬编码该 ARN 是否安全?

【问题讨论】:

    标签: amazon-web-services amazon-s3 encryption amazon-cloudformation amazon-kms


    【解决方案1】:

    如果它是常量,通常可以硬编码该值。但是如果您想在不同的区域或账户中重新部署您的模板,最好将 ARN 参数化以使您的模板更具可移植性。

    【讨论】:

      猜你喜欢
      • 2021-09-13
      • 2019-11-18
      • 2020-12-04
      • 1970-01-01
      • 2020-11-26
      • 2019-07-24
      • 2020-12-04
      • 2019-03-08
      • 1970-01-01
      相关资源
      最近更新 更多