put-bucket-encryption

Prev Next

Classic/VPC 환경에서 이용 가능합니다.

Ncloud Storage 버킷의 기본 서버 측 암호화(SSE) 설정을 등록하거나 덮어씁니다. 버킷에 기본 암호화가 설정된 경우, 업로드 시 별도의 암호화 헤더를 지정하지 않아도 해당 설정이 자동으로 적용됩니다.

명령어

명령어 구문은 다음과 같습니다.

aws s3api put-bucket-encryption --bucket <value> --server-side-encryption-configuration <value> [--options]

파라미터

파라미터에 대한 설명은 다음과 같습니다.

파라미터 타입 필수 여부 설명 제약 사항
--bucket <value> string Y 버킷의 이름 -
--server-side-encryption-configuration <value> string Y 암호화 설정. Rules 목록에 ApplyServerSideEncryptionByDefault 객체를 포함하여 지정 Rules는 정확히 1개만 허용
--endpoint-url <value> string Y 명령 호출의 기본 URL 지정 kr 리전만 가능, 호출 도메인 정보는 Ncloud Storage 개요 참고
--cli-input-json | --cli-input-yaml string N 제공한 json 또는 yaml 문자열에서 인수 입력 json과 yaml을 함께 지정 불가
--generate-cli-skeleton <value> integer N API 명령을 실행하지 않고 이후에 input으로 사용할 수 있는 파라미터 템플릿 생성 -
--debug boolean N 디버그 로깅 사용 -
--no-verify-ssl boolean N SSL 인증서를 검증하는 기본 동작 재정의 -
--no-paginate boolean N 자동 pagination 비활성화, 결과에 대해 첫 번째 페이지 한 번만 호출됨 -
--output <value> string N 응답값의 포맷 지정 선택 가능한 옵션
  • json
  • text
  • table
  • yaml
  • yaml-stream
--query <value> string N 응답 데이터를 필터링하는 데 사용할 JMESPath 쿼리 -
--profile <value> string N 자격 증명 파일에서 특정 profile 사용 -
--region <value> string N 리전 지정 kr만 지원
--color <value> string N output color 설정 선택 가능한 옵션
  • on
  • off
  • auto
--no-sign-request boolean N 자격 증명 로드 비활성화 -
--ca-bundle <value> string N SSL 인증서를 확인할 때 사용할 CA 인증서 지정 -
--cli-read-timeout <value> int N 최대 읽기 시간, 0으로 입력시 타임아웃이 아닌 차단 상태로 변경됨 default는 60초로 설정
--cli-connect-timeout <value> int N 최대 연결 시간, 0으로 입력시 타임아웃이 아닌 차단 상태로 변경됨 default는 60초로 설정
--no-cli-pager boolean N 응답값의 cli pager 비활성화 -
--cli-auto-prompt boolean N CLI 입력 파라미터 자동 프롬프트 설정 -
--no-cli-auto-prompt boolean N CLI 입력 파라미터 자동 프롬프트 비활성화 -

권한

Subaccount 사용자가 이 명령어를 사용하려면 Change/PutEncryptionConfiguration 액션 권한이 필요합니다.

예시

put-bucket-encryption 명령어의 호출과 응답 예시를 설명합니다.

SSE-KMS (Ncloud 관리 키) 설정

호출 예시

버킷의 기본 암호화 알고리즘을 aws:kms로 설정하는 예시입니다. 이후 암호화 헤더 없이 업로드된 object에 SSE-KMS가 자동으로 적용됩니다. 호출 예시는 다음과 같습니다.

aws s3api put-bucket-encryption --endpoint-url=http://kr.ncloudstorage.com --bucket test1 --server-side-encryption-configuration '{"Rules":[{"ApplyServerSideEncryptionByDefault":{"SSEAlgorithm":"aws:kms"}}]}'

SSE-S3 (AES256) 설정

호출 예시

버킷의 기본 암호화 알고리즘을 AES256으로 설정하는 예시입니다. 호출 예시는 다음과 같습니다.

aws s3api put-bucket-encryption --endpoint-url=http://kr.ncloudstorage.com --bucket test1 --server-side-encryption-configuration '{"Rules":[{"ApplyServerSideEncryptionByDefault":{"SSEAlgorithm":"AES256"}}]}'

연관 명령어

연관 명령어는 다음과 같습니다.