O OSS oferece suporte à criptografia no lado do servidor (SSE). Ao fazer upload de dados, o OSS criptografa e armazena as informações. Durante o download, o OSS descriptografa os dados automaticamente e retorna o conteúdo original. O cabeçalho de resposta HTTP indica que a criptografia ocorreu no servidor.
Observações
Antes de configurar a criptografia no lado do servidor, certifique-se de compreender esse recurso. Para mais informações, consulte Criptografia no lado do servidor.
O código de exemplo neste tópico utiliza o ID da região China (Hangzhou)
cn-hangzhoue um endpoint público. Caso acesse o OSS a partir de outro serviço da Alibaba Cloud na mesma região, utilize um endpoint interno. Para obter mais detalhes sobre regiões e endpoints do OSS, consulte Regiões e endpoints.Este tópico emprega variáveis de ambiente para ler credenciais de acesso. Para saber como configurar essas credenciais, consulte Configurar credenciais de acesso.
Para definir a criptografia do bucket, você precisa da permissão
oss:PutBucketEncryption. Para consultar as configurações, é necessária a permissãooss:GetBucketEncryption. Para excluir essas configurações, você deve ter a permissãooss:DeleteBucketEncryption. Para mais informações, consulte Conceder políticas de acesso personalizadas a usuários RAM.
Código de exemplo
Configure bucket encryption
Get bucket encryption configurations
Delete bucket encryption configurations
Referências
Para acessar o código de exemplo completo sobre criptografia no lado do servidor, consulte put_bucket_encryption.go, get_bucket_encryption.go e delete_bucket_encryption.go.
Para mais informações sobre a operação de API para configure a criptografia no lado do servidor, consulte PutBucketEncryption.
Para mais informações sobre a operação de API para recuperar configurações de criptografia no lado do servidor, consulte GetBucketEncryption.
Para mais informações sobre a operação de API para exclua configurações de criptografia no lado do servidor, consulte DeleteBucketEncryption.