Todos os produtos
Search
Central de documentação

Object Storage Service:put-bucket-encryption

Última atualização: Jul 03, 2026

Configura as regras de criptografia de um bucket.

Observações de uso

Por padrão, uma conta Alibaba Cloud tem permissão para configure regras de criptografia em um bucket. Para adicionar ou modifique regras como usuário do Resource Access Management (RAM) ou usando o Security Token Service (STS), você deve ter a permissão oss:PutBucketEncryption. Para mais informações, consulte Exemplos comuns de políticas do RAM.

Sintaxe do comando

ossutil api put-bucket-encryption --bucket value --server-side-encryption-rule value [flags]

Parâmetro

Tipo

Descrição

--bucket

string

Nome do bucket.

--server-side-encryption-rule

string

Contêiner das regras de criptografia no lado do servidor.

Nota

O comando put-bucket-encryption corresponde à operação PutBucketEncryption. Para obter mais detalhes sobre os parâmetros dessa operação, consulte PutBucketEncryption.

--server-side-encryption-rule

A opção de configuração --server-side-encryption-rule aceita os formatos XML e JSON. Se o valor da opção contiver o prefixo file://, o sistema lerá a configuração de um arquivo.

  • Formato XML:

    <ServerSideEncryptionRule> <ApplyServerSideEncryptionByDefault> <SSEAlgorithm>string</SSEAlgorithm> <KMSMasterKeyID>string</KMSMasterKeyID> <KMSDataEncryption>string</KMSDataEncryption> </ApplyServerSideEncryptionByDefault></ServerSideEncryptionRule>
  • Formato JSON:

    { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "string", "KMSMasterKeyID": "string", "KMSDataEncryption": "string" }}
Nota

Para mais informações sobre as opções globais de linha de comando compatíveis, consulte Opções globais de linha de comando.

Exemplos

Os exemplos a seguir mostram como defina o método de criptografia no lado do servidor do bucket examplebucket como AES256.

  • Adicione o script abaixo a um arquivo de configuração XML chamado server-side-encryption-rule.xml:

    <?xml version="1.0" encoding="UTF-8"?><ServerSideEncryptionRule> <ApplyServerSideEncryptionByDefault> <SSEAlgorithm>AES256</SSEAlgorithm> <KMSMasterKeyID></KMSMasterKeyID> </ApplyServerSideEncryptionByDefault></ServerSideEncryptionRule>

Comando de exemplo:

ossutil api put-bucket-encryption --bucket examplebucket --server-side-encryption-rule file://server-side-encryption-rule.xml
  • Insira o conteúdo a seguir em um arquivo de configuração JSON chamado server-side-encryption-rule.json:

    { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "AES256" }}

    Comando de exemplo:

    ossutil api put-bucket-encryption --bucket examplebucket --server-side-encryption-rule file://server-side-encryption-rule.json
  • Configure os parâmetros diretamente no comando usando o formato JSON:

    ossutil api put-bucket-encryption --bucket examplebucket --server-side-encryption-rule "{\"ApplyServerSideEncryptionByDefault\":{\"SSEAlgorithm\":\"AES256\"}}"