简介
存储桶加密是针对存储桶的一项配置,通过设置存储桶加密,可对新上传至该存储桶的所有对象默认以指定的加密方式进行加密。
目前已支持的加密方式有:
- SSE-COS 加密:即由 CSP 托管密钥的服务端加密。
- SSE-KMS 加密:即由 TCE KMS托管密钥的服务端加密。
有关服务端加密的更多信息,请参见 服务端加密概述。
使用方法
使用对象存储控制台
您可以使用对象存储控制台设置存储桶加密,详情请参见 设置存储桶加密 控制台指南文档。
使用 REST API
您可以通过以下 API 配置存储桶加密:
- PUT Bucket encryption
- GET Bucket encryption
- DELETE Bucket encryption
注意事项
在加密存储桶中上传对象
对于需要配置存储桶加密功能的存储桶,需要注意以下几点:
- 存储桶加密不会对存储桶中已存在的对象产生加密操作。
- 配置了存储桶加密后,对于上传至该存储桶的对象:
- 如果您的 PUT 请求中不包含加密信息,则上传的对象会以存储桶加密配置来加密。
- 如果您的 PUT 请求中包含了加密信息,则上传的对象会以 PUT 请求中的加密信息来加密。
- 配置了存储桶加密后,对于投递至该存储桶的清单报告:
- 若清单本身未配置加密,则投递的清单会以存储桶的加密配置来加密。
- 若清单本身设置了加密,则投递的清单会以清单的加密配置来加密。