Amazon s3 SSE-KMS和SSE-C之间的差异

Amazon s3 SSE-KMS和SSE-C之间的差异,amazon-s3,Amazon S3,有人能解释一下SSE-KMS和SSE-C加密S3 bucket内容的用例吗。据我所知,如果我拥有一个加密密钥,我可以使用这两种技术来加密内容(因为KMS允许导入外部密钥)。这两个我应该用哪一个 亲切的问候,没错。SSE-KMS和SSE-C的主要区别在于谁管理加密密钥 SSE-C 如果您想自己管理加密密钥,则需要将该加密密钥作为对S3的每个请求的一部分如果丢失加密密钥,则会丢失使用该密钥加密的所有对象。 SSE-KMS 如果将其存储在KMS中,则不需要将其包含在对S3的请求中。相反,只需正常上传/

有人能解释一下SSE-KMS和SSE-C加密S3 bucket内容的用例吗。据我所知,如果我拥有一个加密密钥,我可以使用这两种技术来加密内容(因为KMS允许导入外部密钥)。这两个我应该用哪一个


亲切的问候,

没错。SSE-KMS和SSE-C的主要区别在于谁管理加密密钥

SSE-C 如果您想自己管理加密密钥,则需要将该加密密钥作为对S3的每个请求的一部分如果丢失加密密钥,则会丢失使用该密钥加密的所有对象。

SSE-KMS 如果将其存储在KMS中,则不需要将其包含在对S3的请求中。相反,只需正常上传/下载您的文件,KMS将与S3对话并为您处理