以编程方式访问新 (KMS-CMK) 加密的 S3 对象

问题描述

我的应用程序访问 S3 时没有任何 puts/gets 等问题。但是,我现在需要加密所有(现有)S3。在试运行中,在使用 S3 Batch 或 DataSync 或 CLI 复制并复制回加密后,我的应用程序无法再访问这些对象。

我找不到有关如何调整加密的任何指导。存储桶策略、KMS 策略和 IAM 策略都进行了调整以应对这些变化。仍然没有运气,所以我猜问题一定出在预先签名的 URL 生成代码中......?

有什么想法吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)