資料加密 - Amazon S3 Glacier

此頁面僅適用於使用文件庫的 S3 Glacier 服務的現有客戶,並且是 2012 年RESTAPI起的原始客戶。

如果您正在尋找存檔儲存解決方案,我們建議您使用 Amazon S3 中的 S3 Glacier 儲存類別、S3 冰川即時擷取S3 冰川彈性擷取和 S3 Glacier Deep Archive。若要進一步了解這些儲存選項,請參閱 Amazon S3 使用者指南中的 S3 Glacier 儲存類別和使用 S3 Glacier 儲存類別的長期資料儲存。這些儲存類別使用 Amazon S3API,可在所有區域使用,並且可以在 Amazon S3 主控台中管理。它們提供了諸如存儲成本分析,存儲鏡頭,高級可選加密功能等功能。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

資料加密

資料保護是指在傳輸中 (往返 Amazon S3 Glacier) 和靜態 (儲存在 AWS 資料中心時) 時保護資料。您可以使用 Secure Sockets Layer (SSL) 或用戶端加密,保護直接上傳至 S3 Glacier 之傳輸中的資料。

您也可以透過 Amazon S3 存取 S3 Glacier。Amazon S3 對 Amazon S3 儲存貯體支援生命週期設定,其可讓您將物件轉換為 S3 Glacier 儲存類別以供封存使用。透過生命週期政策,使用 SSL 加密在 Amazon S3 與 S3 Glacier 之間傳輸中的資料。

存放在 S3 Glacier 的靜態資料會自動在伺服器端使用 256 位元進階加密標準 (AES-256) 搭配 AWS所維護的金鑰進行加密。如果您偏好管理自己的金鑰,也可以先使用用戶端加密,再將資料存放在 S3 Glacier 中。如需如何設定 Amazon S3 預設加密的詳細資訊,請參閱《Amazon Simple Storage Service 開發人員指南》中的 Amazon S3 預設加密