【发布时间】:2021-10-05 11:50:38
【问题描述】:
我正在我的 S3 存储桶上启用 SSE KMS 加密。我通过在我的 Cloudformation 模板中添加 S3 存储桶的 BucketEncryption 属性来做到这一点。
最佳做法是什么?
此属性要求 KMS ARN 作为值。我正在使用 AWS 管理 KMS 密钥。在 Cloudformation 模板中硬编码该 ARN 是否安全?
【问题讨论】:
标签: amazon-web-services amazon-s3 encryption amazon-cloudformation amazon-kms