put-table-bucket-encryption用于设置Table Bucket的服务端加密配置。
注意事项
如果使用KMS加密方式,请确保已开通KMS服务并拥有对应密钥的使用权限。
命令格式
ossutil tables-api put-table-bucket-encryption --table-bucket-arn value --encryption-configuration value [flags]
参数 | 类型 | 说明 |
--table-bucket-arn | string | Table Bucket的ARN,格式为acs:osstables:{region}:{accountId}:bucket/{name}。 |
--encryption-configuration | string | Table Bucket的服务端加密配置,JSON格式字符串。包含加密算法sseAlgorithm和可选的KMS密钥ID kmsKeyId。 |
说明
put-table-bucket-encryption命令对应API接口PutTableBucketEncryption。关于API中的具体参数含义,请参见PutTableBucketEncryption。
关于支持的全局命令行选项,请参见ossutil全局选项。
--encryption-configuration
--encryption-configuration配置选项支持JSON语法:
使用AES256加密:
{ "sseAlgorithm": "AES256" }使用KMS加密:
{ "sseAlgorithm": "KMS", "kmsKeyId": "1234abcd-12ab-34cd-56ef-1234567890ab" }
使用示例
使用JSON参数设置Table Bucket的加密方式为AES256。
ossutil tables-api put-table-bucket-encryption --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --encryption-configuration '{"sseAlgorithm":"AES256"}'使用JSON参数设置Table Bucket的加密方式为KMS并指定密钥ID。
ossutil tables-api put-table-bucket-encryption --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --encryption-configuration '{"sseAlgorithm":"KMS","kmsKeyId":"1234abcd-12ab-34cd-56ef-1234567890ab"}'使用配置文件设置Table Bucket的加密配置。encryption-config.json内容如下:
{ "sseAlgorithm": "AES256" }命令示例如下:
ossutil tables-api put-table-bucket-encryption --table-bucket-arn acs:osstables:cn-hangzhou:1234567890:bucket/my-table-bucket --encryption-configuration file://encryption-config.json
该文章对您有帮助吗?