文档首页> 对象存储服务 OBS> 用户指南> 数据安全> 服务端加密> 使用服务端加密方式上传对象
更新时间:2024-05-21 GMT+08:00
分享

使用服务端加密方式上传对象

用户可根据需要对对象进行服务端加密,使对象更安全的存储在OBS中。

如果文件要上传的桶未开启服务端加密,上传时默认不加密,您可自行配置服务端加密上传文件。如果文件要上传的桶已开启服务端加密,上传时可继承桶的加密配置,也可自行配置服务端加密上传。

约束与限制

  • 对象的加密状态不可以修改。
  • 使用中的密钥不可以删除,如果删除将导致加密对象不能下载。
  • 对象进行服务端加密后,且未在IAM进行委托的情况下,即使其他账号和用户拥有该对象的读权限,也无法访问该对象。

前提条件

已通过IAM服务添加OBS所在区域的KMS Administrator权限,权限添加方法请参见给IAM用户授权。如果当前账号或用户是被委托方,也需要在委托中被授予KMS Administrator权限。

数据加密服务收费请参见产品收费详情

使用方式

OBS支持通过控制台、API、SDK方式对上传对象进行加密,不支持通过OBS Browser+、obsutil方式对上传对象进行加密。

分享:

    相关文档

    相关产品