aws-kms

    0熱度

    1回答

    任何人都可以請我幫助我使用AWS KMS加密/解密文件夾中的文件內容。 我想讓powershell腳本也這樣做。 事情是我想在上傳到亞馬遜S3存儲桶之前加密文件夾,並且想從S3存儲桶下載後解密它。 P.S:我是新來的PowerShell腳本。 提前致謝!

    5熱度

    1回答

    DynamoDB:我們可以一起使用加密和跨區域複製嗎? 我們正在爲我們的新應用程序評估DynamoDB。我們的要求是:在災難恢復休息 跨區域複製 數據加密。我們在某個地區的應用只能依靠該地區的服務 我們的要求可以通過使用AWS提供的Java庫單獨滿足。該解決方案是: Client-side Encryption for Amazon DynamoDB DynamoDB Cross-region R

    1熱度

    1回答

    AWS SDK允許以編程方式創建新的CMK。 但是,我想檢查一個給定的CMK是否已經創建,如果是這樣,只是使用它而不是重新創建它。 據我所知,描述和別名都不是唯一標識符,並且與S3不同,它們沒有唯一的名稱,所以我不確定代碼中的其他屬性可以用於檢查給定的CMK是否存在。 有關我如何做到這一點的任何想法?我錯過了哪些CMK屬性?

    15熱度

    3回答

    當從使用AWS CLI命令行解密的密文,密文被解密沒有問題: $ aws kms decrypt --ciphertext-blob fileb://encrypted-secrets --output text --query Plaintext --region us-east-1 | base64 --decode > decryped-secrets 這解密操作也試圖在本地工作從JS腳

    1熱度

    1回答

    我試圖使用AWS KMS加密文本並創建PowerShell腳本。所以我用New-KMSDataKey來加密我的KMS主密鑰,它在輸出中返回plaintextDataKey和ciphertextblob。 我現在用的plaintextDataKey使用Invoke-KMSEncrypt加密我的明文,但我得到無效的操作錯誤,如下圖所示: 下面是我的腳本: param([string]$zonesecr

    6熱度

    1回答

    亞馬遜states是 加密和解密都是透明的處理,所以你不必修改應用程序來訪問您的數據 我的應用程序(Rails的,MySQL和Elasticsearch)建立了大量的圖形,因此查詢了很多數據。根據我以前使用數據庫加密的經驗,它確實影響數據檢索速度(因爲我們只能說,如果記錄在讀取和解密後是否匹配條件)。 有沒有相關的基準?或者,您可能曾使用AWS的服務器端加密?我是否需要擔心性能改變? 另外,對我來

    6熱度

    2回答

    我將使用我的Rails/Mysql/Elasticsearch來處理一些敏感數據,所以我想在靜態時加密我的數據。 很明顯,我可以使用AWS KMS到encrypt data in Mysql。對我來說這個加密對於我的應用程序是透明的對我很重要。 但現在我擔心Elasticsearch收集的索引和數據。有沒有類似的方式來透明地加密那裏的數據? 我對Elasticsearch-as-an-an應用程序

    1熱度

    1回答

    我目前正在嘗試訪問另一個VPC中的S3文件,並且我能夠成功。但是當文件進入時,它們全部仍然是加密的。 我有VPC A中的機器嘗試讀取VPC B中的S3文件。這些文件在VPC B中轉到存儲桶時進行了服務器端加密。我成功承擔了角色並讓文件來自S3存儲桶VPC B到VPC A.但是,我的機器中的VPC A中的文件應該以json形式進入,但似乎仍然是加密的。 當我有機器在VPC A讀取服務器端加密文件從V

    2熱度

    1回答

    我試圖要求將所有放入存儲桶的對象都用特定的KMS密鑰加密。我設法要求KMS加密,但關鍵規範不起作用。這是現行的政策我有(沒有真正的鬥名稱和ID): { "Version": "2012-10-17", "Id": "PutObjPolicy", "Statement": [ { "Sid": "DenyInsecureCommunicatio

    0熱度

    1回答

    我想用我在AWS IAM中創建的密鑰加密我的應用程序中的pdf文件,並將加密的文件上傳到S3。我使用boto3來實現這一點。儘管如此,我可以將文件上傳到S3。這裏是我的函數,它的加密: def write(self): print 'Write to S3' client = boto3.client('kms') s3 = boto3.client('s3')