включу и зашифрую всё с SSE-S3 - не надо же бояться, что это может сказаться на приложении?
По идее не должно, на всякий случай спрашиваю.
Не должно, это on-rest шифрование
SSE-KMS тоже не in-transit, но доступ сломает :)
А как именно ломает доступ, если не секрет?
чтобы достать объект из корзины зашифрованной с помощью SSE-KMS нужен доступ kms:Decrypt на тот ключ, которым зашифрован объект 🙂
Если я правильно понимаю, то само приложение, которому нужен обьект из с3, это не ломает, это только влияет на настройки роли для приложения.
отсутствие ролей -> сломанная функциональность 🙂
Обсуждают сегодня