S3は、個々のオブジェクトPUTリクエストに特定の暗号化ヘッダーが含まれていない場合、デフォルトで適用される暗号化をサポートするようになりました。S3バケットのデフォルト暗号化を設定するCloudFormationテンプレート
CloudFormationテンプレートのバケット作成の一環として、これをどのように設定できますか?私はこのためにAPI callを見つけましたが、別の手順ではなくCloudFormation内の属性として提供することができれば素晴らしいと思います。
これまでのところ私が見る唯一のオプションは
- あるバケット作成後に別のAPI /クライアント呼び出しを行う
- はが供給することができ、暗号化されていない要求を、拒否するようにバケットポリシーの古い方法を使用しますCloudFormation経由で
S3::BucketPolicy
リソース
私はCloudFormationがまもなくこの新しい機能を追加すると確信しています。 – jarmod
@wrschneiderあなたが言ったS3 :: BucketPolicyをバケットを作成するクラウドフォーメーションテンプレートに追加するとどうなりますか?そのアプローチを使用したくない理由はありますか? –
バケットポリシーでは何も暗号化されないため、個別の要求でも暗号化を指定する必要があります。暗号化を指定しないでPUTリクエストを拒否するだけです。 – wrschneider