设置Table Bucket加密

更新时间:
复制 MD 格式

put-table-bucket-encryption用于设置Table Bucket的服务端加密配置。

注意事项

  • 如果使用KMS加密方式,请确保已开通KMS服务并拥有对应密钥的使用权限。

命令格式

ossutil tables-api put-table-bucket-encryption --table-bucket-arn value --encryption-configuration value [flags]

参数

类型

说明

--table-bucket-arn

string

Table BucketARN,格式为acs:osstables:{region}:{accountId}:bucket/{name}。

--encryption-configuration

string

Table Bucket的服务端加密配置,JSON格式字符串。包含加密算法sseAlgorithm和可选的KMS密钥ID kmsKeyId。

说明
  • put-table-bucket-encryption命令对应API接口PutTableBucketEncryption。关于API中的具体参数含义,请参见PutTableBucketEncryption

  • 关于支持的全局命令行选项,请参见ossutil全局选项

--encryption-configuration

--encryption-configuration配置选项支持JSON语法:

  • 使用AES256加密:

    {
      "sseAlgorithm": "AES256"
    }
  • 使用KMS加密:

    {
      "sseAlgorithm": "KMS",
      "kmsKeyId": "1234abcd-12ab-34cd-56ef-1234567890ab"
    }

使用示例

  • 使用JSON参数设置Table Bucket的加密方式为AES256。

    ossutil tables-api put-table-bucket-encryption --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --encryption-configuration '{"sseAlgorithm":"AES256"}'
  • 使用JSON参数设置Table Bucket的加密方式为KMS并指定密钥ID。

    ossutil tables-api put-table-bucket-encryption --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --encryption-configuration '{"sseAlgorithm":"KMS","kmsKeyId":"1234abcd-12ab-34cd-56ef-1234567890ab"}'
  • 使用配置文件设置Table Bucket的加密配置。encryption-config.json内容如下:

    {
      "sseAlgorithm": "AES256"
    }

    命令示例如下:

    ossutil tables-api put-table-bucket-encryption --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --encryption-configuration file://encryption-config.json