Ubah tipe enkripsi sisi server untuk objek Amazon S3.
Anda sekarang dapat mengubah jenis enkripsi sisi server dari objek terenkripsi di Amazon S3 tanpa perlu memindahkan data apa pun. Anda dapat menggunakan API UpdateObjectEncryption untuk mengubah kunci enkripsi objek Anda secara atomik terlepas dari ukuran objek atau kelas penyimpanan. Dengan S3 Batch Operations, Anda dapat menggunakan UpdateObjectEncryption dalam skala besar untuk menstandarisasi jenis enkripsi pada seluruh bucket objek sambil mempertahankan properti objek dan kelayakan Siklus Hidup S3.
Pelanggan di berbagai industri menghadapi persyaratan audit dan kepatuhan yang semakin ketat terkait keamanan dan privasi data. Persyaratan umum untuk kerangka kepatuhan ini adalah standar enkripsi yang lebih ketat untuk data yang tersimpan, di mana organisasi harus mengenkripsi data menggunakan layanan manajemen kunci. Dengan UpdateObjectEncryption, pelanggan kini dapat mengubah jenis enkripsi objek terenkripsi yang sudah ada untuk beralih dari enkripsi sisi server terkelola Amazon S3 (SSE-S3) ke penggunaan enkripsi sisi server dengan kunci AWS KMS (SSE-KMS). Anda juga dapat mengubah kunci KMS yang dikelola pelanggan yang digunakan untuk mengenkripsi data Anda agar sesuai dengan standar rotasi kunci khusus atau mengaktifkan penggunaan Kunci Bucket S3 untuk mengurangi permintaan KMS Anda.
API Amazon S3 UpdateObjectEncryption tersedia di semua AWS Region. Untuk memulai, Anda dapat menggunakan Konsol Manajemen AWS atau AWS SDK terbaru untuk memperbarui tipe enkripsi sisi server dari objek Anda. Untuk mempelajari lebih lanjut, silakan kunjungi dokumentasi.