Облачная платформаAdvanced

Включение Server-Side Encryption при загрузке объекта

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

OBS позволяет шифровать объекты с помощью server-side encryption, чтобы объекты могли быть безопасно сохранены в OBS.

Когда вы загружаете объект в бакет, в котором server-side encryption отключён, вы можете отдельно настроить server-side encryption для объекта. Если в бакете включён server-side encryption, загружаемый объект по умолчанию наследует шифрование от бакета. Вы также можете настроить новое шифрование для объекта.

Ограничения

  • Статус шифрования объекта нельзя изменить.
  • Ключ, находящийся в использовании, нельзя удалить. В противном случае объект, зашифрованный этим ключом, нельзя будет загрузить.

Предварительные условия

В регионе, где развернут OBS, разрешение KMS Administrator добавлено в группу пользователей. Подробности о том, как добавить разрешения, см. в IAM User Guide.

Процедура

  1. В списке бакетов консоли OBS нажмите нужный бакет, чтобы перейти на страницу Objects.
  2. Нажмите Upload Object. Появится диалоговое окно Upload Object.
  3. Добавьте файлы для загрузки.
  4. Выберите SSE-KMS. Вы можете выбрать ключ по умолчанию в текущем регионе для шифрования объектов, загружаемых в бакет. Если ключ по умолчанию отсутствует, OBS автоматически создаст его при первой загрузке объекта. Вы также можете выбрать Custom для использования пользовательского ключа шифрования. Если пользовательский ключ недоступен, нажмите Create KMS Key, чтобы создать его в консоли DEW. Затем вернитесь сюда и выберите созданный ключ из раскрывающегося списка.

    Note

    Если в бакете настроен server-side encryption, загружаемый объект по умолчанию наследует шифрование от бакета.

    Рисунок 1 Шифрование загружаемого объекта


  5. нажмите Upload.

    После загрузки объекта вы можете просмотреть его статус шифрования на странице сведений.