Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS-EnableS3BucketKeys
Descrizione
Il AWS-EnableS3BucketKeys runbook abilita Bucket Keys nel bucket Amazon Simple Storage Service (Amazon S3) specificato. Questa chiave a livello di bucket crea chiavi di dati per nuovi oggetti durante il suo ciclo di vita. Se non si specifica un valore per il KmsKeyId parametro, per la configurazione di crittografia predefinita viene utilizzata la crittografia lato server utilizzando le chiavi gestite di Amazon S3 (SSE-S3).
Nota
Le chiavi Bucket di Amazon S3 non sono supportate per la crittografia lato server a doppio livello con chiavi () (). AWS Key Management Service AWS KMS DSSE-KMS
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
-
BucketName
Tipo: String
Descrizione: (Obbligatorio) Il nome del bucket S3 per cui si desidera abilitare Bucket Keys.
-
KMSKeyId
Tipo: String
Descrizione: (Facoltativo) Amazon Resource Name (ARN), l'ID della chiave o l'alias chiave della chiave gestita dal cliente AWS Key Management Service (AWS KMS) che desideri utilizzare per la crittografia lato server.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
s3:GetEncryptionConfiguration -
s3:PutEncryptionConfiguration
Fasi del documento
-
ChooseEncryptionType (aws:branch) - Valuta il valore fornito per il
KmsKeyIdparametro per determinare se SSE-S3 (AES256) o verrà utilizzato. SSE-KMS -
PutBucketKeysKMS (aws:executeAwsApi) - Imposta la
BucketKeyEnabledproprietà sutrueper il bucket S3 specificato utilizzando il valore specificato.KmsKeyId -
PutBucketKeysAES256 (aws:executeAwsApi) - Imposta la
BucketKeyEnabledproprietà sutrueper il bucket S3 specificato con crittografia AES256. -
VerifyS3BucketKeysEnabled (aws:assertAwsResourceProperty) - Verifica che le chiavi del bucket siano abilitate nel bucket S3 di destinazione.