OBS使用PUT操作為桶創(chuàng)建或更新默認(rèn)服務(wù)端加密配置信息。
設(shè)置桶加密配置后,在該桶中上傳對象時,會采用桶的默認(rèn)加密配置對數(shù)據(jù)進(jìn)行加密。目前支持配置的服務(wù)端加密方式有:KMS托管密鑰的服務(wù)端加密(SSE-KMS)。有關(guān)服務(wù)端加密SSE-KMS方式的更多信息請參考服務(wù)端加密SSE-KMS方式章節(jié)。
要使用此操作,您必須具有執(zhí)行PutEncryptionConfiguration操作的權(quán)限。桶擁有者默認(rèn)具有此權(quán)限,并且可以將此權(quán)限授予其他人。
有關(guān)權(quán)限控制的更多信息請參考《 對象存儲服務(wù) 權(quán)限配置指南》的OBS權(quán)限控制概述章節(jié)。
| 名稱 | 類型 | IN | 必選 | 描述 |
|---|---|---|---|---|
|
Authorization
|
string | header | 是 |
請求消息中可帶的簽名信息。 |
|
Date
|
string | header | 否 |
請求發(fā)起端的日期和時間,例如:Wed, 27 Jun 2018 13:39:15 +0000。 默認(rèn)值:無。 條件:如果消息頭中帶了x-obs-date字段,則可以不帶該字段,其他情況下必選。 |
|
bucket_name
|
string | query | 是 |
請求的桶名稱。 |
|
encryption
|
string | query | 是 |
encryption表示請求桶的加密配置API。 |
| 名稱 | 類型 | 必選 | 描述 |
|---|---|---|---|
|
Rule
|
ServerSideEncryptionConfigurationRule object | 是 |
桶的默認(rèn)加密配置的子元素。 |
| 名稱 | 類型 | 必選 | 描述 |
|---|---|---|---|
|
ApplyServerSideEncryptionByDefault
|
ApplyServerSideEncryptionByDefault object | 是 |
桶的默認(rèn)加密配置的子元素。 |
| 名稱 | 類型 | 必選 | 描述 |
|---|---|---|---|
|
SSEAlgorithm
|
string | 是 |
桶的默認(rèn)加密配置要使用的服務(wù)端加密算法。 |
|
KMSMasterKeyID
|
string | 否 |
SSE-KMS加密方式下使用的KMS主密鑰,如果用戶沒有提供該頭域,那么默認(rèn)的主密鑰將會被使用。 類型:字符串 有效值支持兩種格式: regionID:domainID(帳號ID):key/key_id key_id 其中: regionID是使用密鑰所屬region的ID,可在地區(qū)和終端節(jié)點頁面獲取; domainID是使用密鑰所屬帳號的帳號ID,獲取方法參見獲取帳號ID和用戶ID; key_id是從 數(shù)據(jù)加密 服務(wù)創(chuàng)建的密鑰ID,獲取方法請參見查看密鑰。 |
|
ProjectID
|
string | 否 |
SSE-KMS加密方式下KMS主秘鑰所屬的項目ID。 有效值: 與KMSMasterKeyID相匹配的項目ID。 在未設(shè)置KMSMasterKeyID的情況下,不可設(shè)置項目ID。 父元素:ApplyServerSideEncryptionByDefault |
請求成功響應(yīng)消息。
| 名稱 | 類型 | 必選 | 描述 |
|---|---|---|---|
|
Content-Length
|
string | 否 |
響應(yīng)消息體的字節(jié)長度。 |
|
Connection
|
string | 否 |
指明與服務(wù)器的連接是長連接還是短連接。 |
|
Date
|
string | 否 |
OBS系統(tǒng)響應(yīng)的時間。 |
|
ETag
|
string | 否 |
對象的base64編碼的128位MD5摘要。ETag是對象內(nèi)容的唯一標(biāo)識,可以通過該值識別對象內(nèi)容是否有變化。比如上傳對象時ETag為A,下載對象時ETag為B,則說明對象內(nèi)容發(fā)生了變化。實際的ETag是對象的哈希值。ETag只反映變化的內(nèi)容,而不是其元數(shù)據(jù)。上傳的對象或拷貝操作創(chuàng)建的對象,通過MD5加密后都有唯一的ETag。如果通過多段上傳對象,則無論加密方法如何,MD5會拆分ETag,此類情況ETag就不是MD5的摘要。 |
|
x-obs-id-2
|
string | 否 |
幫助定位問題的特殊符號。 |
|
x-obs-request-id
|
string | 否 |
由OBS創(chuàng)建來唯一確定本次請求的值,可以通過該值來定位問題。 |
