S3 桶有办法实现客户端加密(即原文不会直接提交给存储服务器)吗?看了下 S3 的文档,貌似只能提交原文,服务器用预设密钥或从 KMS 获取密钥进行加密。
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676472105497006080.html
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676472105497006080.html
我们过去是数据加密后提交 S3 的,自己客户端 GET 后解压再 resp 给 app
这是在 GATEWAY 上面做的,这个 GATEWAY 同时也作 S3 数据的 cache 用
用户读写的其实是 GATEWAY ,后面异步提交给 S3 做写入
在 GATEWAY 这一级也做了重复数据删除
用来降低到 S3 的流量