O Object Storage Service (OSS) criptografa os dados enviados no servidor, processo conhecido como criptografia no lado do servidor. Ao receber dados, o OSS criptografa e armazena o conteúdo de forma persistente. Durante o download, o serviço descriptografa os dados e retorna o conteúdo original. Além disso, adiciona um cabeçalho à resposta para indicar que a criptografia ocorreu no servidor.
Observações
Antes de configurar a criptografia no lado do servidor, familiarize-se com esse recurso. Para mais informações, consulte Criptografia no lado do servidor.
Este tópico usa o endpoint público da região China (Hangzhou). Para acessar o OSS a partir de outros serviços da Alibaba Cloud na mesma região, utilize um endpoint interno. Para mais detalhes sobre regiões e endpoints do OSS, consulte Regiões e endpoints.
As credenciais de acesso neste tópico são obtidas de variáveis de ambiente. Para saber como configurar credenciais de acesso, consulte Configurar credenciais de acesso.
Este tópico demonstra como criar uma instância OSSClient com um endpoint do OSS. Para configurações alternativas, como uso de domínio personalizado ou autenticação com credenciais do Security Token Service (STS), consulte Configurar um cliente (Go SDK V1).
A configuração da criptografia no lado do servidor em um bucket exige a permissão
oss:PutBucketEncryption. A consulta das configurações requer a permissãooss:GetBucketEncryption, enquanto a exclusão exige a permissãooss:DeleteBucketEncryption. Para mais informações, consulte Conceder uma política personalizada.
Código de exemplo
Código de exemplo
Configure server-side encryption for a bucket
Query the server-side encryption configurations of a bucket
Delete the server-side encryption configurations of a bucket
Referências
Para obter o código de exemplo completo sobre criptografia no lado do servidor, visite o GitHub.
Para mais detalhes sobre a operação de API de configuração da criptografia no lado do servidor, consulte SetBucketEncryption.
Sobre a operação de API para consulta das configurações de criptografia no lado do servidor, veja GetBucketEncryption.
Para excluir as configurações de criptografia no lado do servidor via API, consulte DeleteBucketEncryption.