名词解释
- KMS: AWS Key Management Service,
AWS
的密钥托管服务; - 数据加密密钥: 用于对
S3
对象进行加密的密钥; - 主密钥: 也叫客户主密钥或
CMK
,根据不同的加密方式,主密钥有可能直接用于加密S3
对象,也有可能用于加密数据加密密钥; - 托管: 在本文中,是指对密钥进行管理,包括对密钥的创建、启用、停用及轮换等各种操作;
介绍
- 服务器端加密
AWS
的密钥托管服务;S3
对象进行加密的密钥;CMK
,根据不同的加密方式,主密钥有可能直接用于加密S3
对象,也有可能用于加密数据加密密钥;
- 服务器端加密