【问题标题】:AWS S3: Get Server-side encryption settings using CLIAWS S3:使用 CLI 获取服务器端加密设置
【发布时间】:2022-01-21 05:34:40
【问题描述】:

我可以使用 Amazon S3 Web GUI 控制台,单击 S3 上的文件,然后查看服务器端加密设置,包括使用的 AWS KMS 密钥。

如何使用 CLI 获取相同的信息?我检查了所有明显的命令,但什么也没找到。

这显示了存储桶级别的信息,我想要文件级别的信息:

aws s3api get-bucket-encryption

这不显示 KMS/SSE 信息:

aws s3api get-object-acl

这只是下载文件,它没有获取文件的属性:

aws s3api get-object

【问题讨论】:

    标签: amazon-web-services amazon-s3 aws-cli


    【解决方案1】:

    TLDR:您可能想要使用aws s3api head-object

    这只是下载文件,它没有获取文件的属性:aws s3api get-object

    我不知道您使用的是什么版本的 AWS CLI,但如果您像这样运行get-object,则使用最新版本:

    aws s3api get-object --bucket <bucket-name> --key <keyname> <outfile>
    

    它会下载文件,但也会显示如下内容:

    {
        "AcceptRanges": "bytes",
        "LastModified": "2022-01-20T21:24:21+00:00",
        "ContentLength": 17851,
        "ETag": "\"4a57f3ee4dd576e295c8ff0c9ad86063\"",
        "ContentType": "image/jpeg",
        "ServerSideEncryption": "aws:kms",
        "Metadata": {},
        "SSEKMSKeyId": "arn:aws:kms:us-east-1:069700690668:key/b2ae18e5-13ce-466a-82aa-641eb817d063"
    }
    

    这应包含加密类型 (ServerSideEncryption) 和使用的 KMS 密钥的 ARN SSEKMSKeyId。您可以查看 get-object 的所有输出的文档。

    当然,在某些情况下可能不需要下载对象。如果不想下载对象,可以使用head-object:

    aws s3api head-object --bucket <bucket-name> --key <keyname>
    

    输出与get-object的情况相同。

    【讨论】:

      猜你喜欢
      • 2021-12-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-12-02
      • 1970-01-01
      • 2021-01-02
      相关资源
      最近更新 更多