亞馬遜 Simple Storage Service (S3)將默認在服務器端用AES-256自動加密新數(shù)據(jù)。
AWS的服務器端加密已經(jīng)存在了十多年,但現(xiàn)在為了加強安全將默認啟用。管理員無需采取任何行動,亞馬遜表示加密不會對性能產(chǎn)生任何影響。默認的加密算法是AES-256,管理員可以選擇SSE-C或SSE-KMS等替代方法。其中SSE-C 將由存儲桶的所有者控制密鑰,SSE-KMS將由亞馬遜管理密鑰。存儲桶的所有者還可以為每個KMS密鑰設置不同的權(quán)限以便于細化控制。