摘要:OSS數(shù)據(jù)加密是阿里云云計算acp認證第五章數(shù)據(jù)加密存儲OSS的重要知識點,本文將OSS數(shù)據(jù)加密這個知識點的內(nèi)容進行了整理,希望能幫助考生快速理解和掌握該知識點的內(nèi)容。
OSS數(shù)據(jù)加密
支持服務器端加密和客戶端加密:
加密方式 | 密鑰管理方式 | 上傳說明 | 下載說明 |
服務器端加密 | 使用KMS托管用戶主密鑰 | 對收到的文件進行加密,再將得到的加密文件持久化保存。 | 下載文件時,OSS自動將加密文件解密后返回給用戶 |
使用OSS完全托管密鑰進行加解密 | |||
客戶端加密 | 使用KMS托管用戶主密鑰 | 發(fā)送到對象存儲OSS之前在本地進行加密 | 客戶端將數(shù)據(jù)密文密鑰以及CMK ID發(fā)送至KMS服務器。作為響應,KMS將使用指定的CMK解密,并且將數(shù)據(jù)明文密鑰返回給本地加密客戶端。 |
使用用戶自主管理密鑰 | 發(fā)送到對象存儲OSS之前在本地進行加密 | 通過使用元數(shù)據(jù)中的材料,客戶端將授權(quán)確定使用對應主密鑰來解密數(shù)據(jù)密鑰,之后使用解密后的數(shù)據(jù)密鑰來解密對象。 |
阿里云認證備考資料免費領取
去領取
阿里云認證