Невозможно записать или прочитать данные из корзины S3 с включенным шифрованием по умолчанию AWS KMS - PullRequest
0 голосов
/ 20 февраля 2020

Я не могу прочитать или записать в зашифрованное ведро по умолчанию AWS KMS без использования следующей конфигурации на моем кластере Qubole

fs.s3a.server-side-encryption-algorithm=SSE-KMS
fs.s3a.server-side-encryption.key=<key>

Но если я включу эту конфигурацию, она только записывает зашифрованные данные в все остальные сегменты (для которых не включено шифрование).

Есть ли обходной путь для этого?

1 Ответ

0 голосов
/ 05 марта 2020

Вы можете попробовать следующее:

  1. Удалите следующее из переопределений кластера:
fs.s3a.server-side-encryption-algorithm=SSE-KMS 
fs.s3a.server-side-encryption.key=<key>

Ссылка: https://docs.qubole.com/en/latest/admin-guide/enabling-encryption/enabling-sse/enabling-sse-kms.html

Используйте шифрование по умолчанию, как указано здесь:

https://docs.aws.amazon.com/AmazonS3/latest/user-guide/default-bucket-encryption.html

Перезапустите кластер

В идеале, выполнив вышеуказанные шаги, вы сможете достичь своей цели.

...