Cifrado
El cifrado del lado del servidor es opt-in, y está desactivado hasta que lo activas. Hay dos maneras:- Console
- API
- CLI
- Go
La tarjeta Default encryption en la pestaña Settings del depósito es un interruptor y un Save. Establece el depósito predeterminado y nada más: la página de carga de la consola no tiene ningún campo de cifrado, por lo que cifrar un solo objeto contra un depósito sin ningún valor predeterminado es solo API.
AES256; aws:kms y las claves proporcionadas por el cliente se rechazan con un error claro en lugar de ser degradadas silenciosamente.
Una carga de varias partes no lleva encabezado de cifrado propio en cada parte: la decisión se toma cuando se crea la carga y sobrevive al objeto ensamblado. Compruebe
ServerSideEncryption en un HEAD del objeto terminado, no en la respuesta de creación.
