Layanan Penyimpanan Objek (OSS) menyediakan enkripsi sisi server untuk data yang diunggah. Saat Anda mengunggah data, OSS akan mengenkripsi dan menyimpannya. Saat Anda mengunduh data tersebut, OSS secara otomatis mendekripsinya dan mengembalikan data aslinya. Header respons HTTP menunjukkan bahwa data tersebut telah dienkripsi di sisi server.
Catatan penggunaan
Sebelum mengonfigurasi enkripsi sisi server, pastikan Anda memahami fitur ini. Untuk informasi selengkapnya, lihat Server-side encryption.
Kode contoh dalam topik ini menggunakan titik akhir publik di wilayah China (Hangzhou) (
cn-hangzhou) sebagai contoh. Jika Anda ingin mengakses OSS dari produk Alibaba Cloud lainnya di wilayah yang sama, gunakan titik akhir jaringan internal. Untuk informasi selengkapnya mengenai wilayah dan titik akhir yang didukung OSS, lihat Regions and endpoints.Untuk mengonfigurasi enkripsi bucket, Anda harus memiliki izin
oss:PutBucketEncryption. Untuk mengambil konfigurasi enkripsi bucket, Anda harus memiliki izinoss:GetBucketEncryption. Untuk menghapus konfigurasi enkripsi bucket, Anda harus memiliki izinoss:DeleteBucketEncryption. Untuk informasi selengkapnya, lihat Attach a custom policy to a RAM user.
Contoh
Referensi
Untuk kode contoh lengkap mengenai enkripsi sisi server, lihat put_bucket_encryption, get_bucket_encryption, dan delete_bucket_encryption.
Untuk informasi selengkapnya mengenai operasi API untuk mengonfigurasi enkripsi sisi server, lihat PutBucketEncryption.
Untuk informasi selengkapnya mengenai operasi API untuk mengambil konfigurasi enkripsi sisi server, lihat GetBucketEncryption.
Untuk informasi selengkapnya mengenai operasi API untuk menghapus konfigurasi enkripsi sisi server, lihat DeleteBucketEncryption.