Logstash的S3输出插件:使用AES256的服务器端加密

恩农

我不确定 Logstash 的 S3 输出插件的使用情况。

例如,我正在使用它,一切似乎都运行良好,但我不想使用aws:kms加密,而是想指定我的密钥。

根据文档,你需要使用server_side_encryption => true并且server_side_encryption_algorithm可以是 AES256 或 aws:kms。

就我而言,我想要 AES256,因为我不希望亚马逊控制我的密钥,但我该如何指定我的密钥?即使我使用,ssekms_key_id => "my_key"我仍然可以从 AWS 获取未加密的文件。当我下载它时,所有字段都是可读的。

那一定不能发生。

系统管理员1138

我相信您误解了 S3 插件的工作原理。

server_side_encryption           => true
server_side_encryption-algorithm => AWS256

这个组合告诉插件使用server side encryptionS3 附带的默认选项。根据 Amazon 文档,加密和解密会自动发生。如果您有权查看该文件,则可以对其进行解密。

server_side_encryption           => true
server_side_encryption-algorithm => aws:kms
ssekms_key_id                    => 'string'

此组合的功能与AES256变体相同,但是使用的是Amazon KMS存档中的密钥。与之前的配置一样,加密/解密在 PUT 和 GET 上自动发生。加密方式存储在亚马逊服务器上,但从不以加密方式交付

据我所知,Amazon API不支持上载私钥以在每次PUT调用时对您的数据进行加密。要使用您自己的密钥,您需要将其导入 KMS,并在您的插件配置中使用上传密钥的 KMS KEY ID。不过,它仍然会以明文形式获取。KMS 用于管理密钥,并被亚马逊记录为零知识。

如果您想取回加密文本,您上传到存储桶的数据需要上传之前进行加密这个插件不会帮你。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

java:使用vfs s3插件在Amazon S3中使用服务器端加密

来自分类Dev

无法解密在服务器端使用OpenSSL AES 256 CBC加密的文件

来自分类Dev

无法解密在服务器端使用OpenSSL AES 256 CBC加密的文件

来自分类Dev

使用Python boto3在大量存储桶上进行S3默认服务器端加密

来自分类Dev

可以在策略中使用什么条件来强制要求服务器端加密的 S3 存储桶?

来自分类Dev

强制对S3存储桶进行服务器端加密

来自分类Dev

使用Apache Flume将数据流传输到Amazon S3时如何启用服务器端加密

来自分类Dev

既然S3支持使用用户提供的密钥进行服务器端加密,那么OpenTok可以将加密密钥发送到Amazon S3吗?

来自分类Dev

使用DataTables插件的服务器端分页

来自分类Dev

如何按内容“服务器端”比较两个 S3 对象

来自分类Dev

如何在Java服务器端解密cryptojs AES加密消息?

来自分类Dev

使用服务器端应用程序生成的签名URL从android将文件(视频文件)上传到S3服务器

来自分类Dev

服务器端的Android加密和RSA加密

来自分类Dev

如何获取AWS服务器端加密对象

来自分类Dev

to_csv 函数中的服务器端加密

来自分类Dev

使用cloudformation yaml为dynamodb启用服务器端加密

来自分类Dev

Apache服务器端包含-JSP WLS插件

来自分类Dev

Apache服务器端包含-JSP WLS插件

来自分类Dev

PHP - 服务器端控制台输出

来自分类Dev

如何在不安装AWS开发工具包的情况下通过AES256加密通过Powershell将文件上传到S3?

来自分类Dev

如何使用CryptoJs正确加密AES256的方法

来自分类Dev

在Matlab中使用AES256加密/解密图像

来自分类Dev

如何使用AES256加密“sam package”?

来自分类Dev

服务器端公钥加密和浏览器端解密

来自分类Dev

加密客户端/解密服务器端 JS - PHP

来自分类Dev

Android:使用Parse时使用服务器端

来自分类Dev

S3 签名在 getSignedUrl 服务器端节点上不匹配

来自分类Dev

使用php在服务器端无法上传mp3

来自分类Dev

d3js - 使用 javascript 操作创建服务器端 SVG

Related 相关文章

  1. 1

    java:使用vfs s3插件在Amazon S3中使用服务器端加密

  2. 2

    无法解密在服务器端使用OpenSSL AES 256 CBC加密的文件

  3. 3

    无法解密在服务器端使用OpenSSL AES 256 CBC加密的文件

  4. 4

    使用Python boto3在大量存储桶上进行S3默认服务器端加密

  5. 5

    可以在策略中使用什么条件来强制要求服务器端加密的 S3 存储桶?

  6. 6

    强制对S3存储桶进行服务器端加密

  7. 7

    使用Apache Flume将数据流传输到Amazon S3时如何启用服务器端加密

  8. 8

    既然S3支持使用用户提供的密钥进行服务器端加密,那么OpenTok可以将加密密钥发送到Amazon S3吗?

  9. 9

    使用DataTables插件的服务器端分页

  10. 10

    如何按内容“服务器端”比较两个 S3 对象

  11. 11

    如何在Java服务器端解密cryptojs AES加密消息?

  12. 12

    使用服务器端应用程序生成的签名URL从android将文件(视频文件)上传到S3服务器

  13. 13

    服务器端的Android加密和RSA加密

  14. 14

    如何获取AWS服务器端加密对象

  15. 15

    to_csv 函数中的服务器端加密

  16. 16

    使用cloudformation yaml为dynamodb启用服务器端加密

  17. 17

    Apache服务器端包含-JSP WLS插件

  18. 18

    Apache服务器端包含-JSP WLS插件

  19. 19

    PHP - 服务器端控制台输出

  20. 20

    如何在不安装AWS开发工具包的情况下通过AES256加密通过Powershell将文件上传到S3?

  21. 21

    如何使用CryptoJs正确加密AES256的方法

  22. 22

    在Matlab中使用AES256加密/解密图像

  23. 23

    如何使用AES256加密“sam package”?

  24. 24

    服务器端公钥加密和浏览器端解密

  25. 25

    加密客户端/解密服务器端 JS - PHP

  26. 26

    Android:使用Parse时使用服务器端

  27. 27

    S3 签名在 getSignedUrl 服务器端节点上不匹配

  28. 28

    使用php在服务器端无法上传mp3

  29. 29

    d3js - 使用 javascript 操作创建服务器端 SVG

热门标签

归档