Configura as regras de criptografia de um bucket.
Observações de uso
Por padrão, uma conta Alibaba Cloud tem permissão para configure regras de criptografia em um bucket. Para adicionar ou modifique regras como usuário do Resource Access Management (RAM) ou usando o Security Token Service (STS), você deve ter a permissão oss:PutBucketEncryption. Para mais informações, consulte Exemplos comuns de políticas do RAM.
Sintaxe do comando
ossutil api put-bucket-encryption --bucket value --server-side-encryption-rule value [flags]
|
Parâmetro |
Tipo |
Descrição |
|
--bucket |
string |
Nome do bucket. |
|
--server-side-encryption-rule |
string |
Contêiner das regras de criptografia no lado do servidor. |
O comando put-bucket-encryption corresponde à operação PutBucketEncryption. Para obter mais detalhes sobre os parâmetros dessa operação, consulte PutBucketEncryption.
--server-side-encryption-rule
A opção de configuração --server-side-encryption-rule aceita os formatos XML e JSON. Se o valor da opção contiver o prefixo file://, o sistema lerá a configuração de um arquivo.
-
Formato XML:
<ServerSideEncryptionRule> <ApplyServerSideEncryptionByDefault> <SSEAlgorithm>string</SSEAlgorithm> <KMSMasterKeyID>string</KMSMasterKeyID> <KMSDataEncryption>string</KMSDataEncryption> </ApplyServerSideEncryptionByDefault></ServerSideEncryptionRule> -
Formato JSON:
{ "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "string", "KMSMasterKeyID": "string", "KMSDataEncryption": "string" }}
Para mais informações sobre as opções globais de linha de comando compatíveis, consulte Opções globais de linha de comando.
Exemplos
Os exemplos a seguir mostram como defina o método de criptografia no lado do servidor do bucket examplebucket como AES256.
-
Adicione o script abaixo a um arquivo de configuração XML chamado server-side-encryption-rule.xml:
<?xml version="1.0" encoding="UTF-8"?><ServerSideEncryptionRule> <ApplyServerSideEncryptionByDefault> <SSEAlgorithm>AES256</SSEAlgorithm> <KMSMasterKeyID></KMSMasterKeyID> </ApplyServerSideEncryptionByDefault></ServerSideEncryptionRule>
Comando de exemplo:
ossutil api put-bucket-encryption --bucket examplebucket --server-side-encryption-rule file://server-side-encryption-rule.xml
-
Insira o conteúdo a seguir em um arquivo de configuração JSON chamado server-side-encryption-rule.json:
{ "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "AES256" }}Comando de exemplo:
ossutil api put-bucket-encryption --bucket examplebucket --server-side-encryption-rule file://server-side-encryption-rule.json -
Configure os parâmetros diretamente no comando usando o formato JSON:
ossutil api put-bucket-encryption --bucket examplebucket --server-side-encryption-rule "{\"ApplyServerSideEncryptionByDefault\":{\"SSEAlgorithm\":\"AES256\"}}"