---
title: "put-bucket-encryption"
slug: "put-bucket-encryption"
updated: 2026-04-23T08:57:20Z
published: 2026-04-23T08:59:03Z
canonical: "cli.ncloud-docs.com/put-bucket-encryption"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://cli.ncloud-docs.com/llms.txt
> Use this file to discover all available pages before exploring further.

# put-bucket-encryption

Classic/VPC 환경에서 이용 가능합니다.

Ncloud Storage 버킷의 기본 서버 측 암호화(SSE) 설정을 등록하거나 덮어씁니다. 버킷에 기본 암호화가 설정된 경우, 업로드 시 별도의 암호화 헤더를 지정하지 않아도 해당 설정이 자동으로 적용됩니다.

## 명령어

명령어 구문은 다음과 같습니다.

```
aws s3api put-bucket-encryption --bucket <value> --server-side-encryption-configuration <value> [--options]
```

### 파라미터

파라미터에 대한 설명은 다음과 같습니다.

| 파라미터 | 타입 | 필수 여부 | 설명 | 제약 사항 |
| --- | --- | --- | --- | --- |
| --bucket <value> | string | Y | 버킷의 이름 | - |
| --server-side-encryption-configuration <value> | string | Y | 암호화 설정. `Rules` 목록에 `ApplyServerSideEncryptionByDefault` 객체를 포함하여 지정 | `Rules`는 정확히 1개만 허용 |
| --endpoint-url <value> | string | Y | 명령 호출의 기본 URL 지정 | kr 리전만 가능, 호출 도메인 정보는 [Ncloud Storage 개요](/docs/storage-ncloudstorage#%ED%98%B8%EC%B6%9C%EB%8F%84%EB%A9%94%EC%9D%B8) 참고 |
| --cli-input-json \| --cli-input-yaml | string | N | 제공한 json 또는 yaml 문자열에서 인수 입력 | json과 yaml을 함께 지정 불가 |
| --generate-cli-skeleton <value> | integer | N | API 명령을 실행하지 않고 이후에 input으로 사용할 수 있는 파라미터 템플릿 생성 | - |
| --debug | boolean | N | 디버그 로깅 사용 | - |
| --no-verify-ssl | boolean | N | SSL 인증서를 검증하는 기본 동작 재정의 | - |
| --no-paginate | boolean | N | 자동 pagination 비활성화, 결과에 대해 첫 번째 페이지 한 번만 호출됨 | - |
| --output <value> | string | N | 응답값의 포맷 지정 | 선택 가능한 옵션 - json - text - table - yaml - yaml-stream |
| --query <value> | string | N | 응답 데이터를 필터링하는 데 사용할 JMESPath 쿼리 | - |
| --profile <value> | string | N | 자격 증명 파일에서 특정 profile 사용 | - |
| --region <value> | string | N | 리전 지정 | kr만 지원 |
| --color <value> | string | N | output color 설정 | 선택 가능한 옵션 - on - off - auto |
| --no-sign-request | boolean | N | 자격 증명 로드 비활성화 | - |
| --ca-bundle <value> | string | N | SSL 인증서를 확인할 때 사용할 CA 인증서 지정 | - |
| --cli-read-timeout <value> | int | N | 최대 읽기 시간, 0으로 입력시 타임아웃이 아닌 차단 상태로 변경됨 | default는 60초로 설정 |
| --cli-connect-timeout <value> | int | N | 최대 연결 시간, 0으로 입력시 타임아웃이 아닌 차단 상태로 변경됨 | default는 60초로 설정 |
| --no-cli-pager | boolean | N | 응답값의 cli pager 비활성화 | - |
| --cli-auto-prompt | boolean | N | CLI 입력 파라미터 자동 프롬프트 설정 | - |
| --no-cli-auto-prompt | boolean | N | CLI 입력 파라미터 자동 프롬프트 비활성화 | - |

## 권한

Subaccount 사용자가 이 명령어를 사용하려면 Change/PutEncryptionConfiguration 액션 권한이 필요합니다.

## 예시

put-bucket-encryption 명령어의 호출과 응답 예시를 설명합니다.

### SSE-KMS (Ncloud 관리 키) 설정

#### 호출 예시

버킷의 기본 암호화 알고리즘을 `aws:kms`로 설정하는 예시입니다. 이후 암호화 헤더 없이 업로드된 object에 SSE-KMS가 자동으로 적용됩니다. 호출 예시는 다음과 같습니다.

```
aws s3api put-bucket-encryption --endpoint-url=http://kr.ncloudstorage.com --bucket test1 --server-side-encryption-configuration '{"Rules":[{"ApplyServerSideEncryptionByDefault":{"SSEAlgorithm":"aws:kms"}}]}'
```

### SSE-S3 (AES256) 설정

#### 호출 예시

버킷의 기본 암호화 알고리즘을 `AES256`으로 설정하는 예시입니다. 호출 예시는 다음과 같습니다.

```
aws s3api put-bucket-encryption --endpoint-url=http://kr.ncloudstorage.com --bucket test1 --server-side-encryption-configuration '{"Rules":[{"ApplyServerSideEncryptionByDefault":{"SSEAlgorithm":"AES256"}}]}'
```

## 연관 명령어

연관 명령어는 다음과 같습니다.

- [get-bucket-encryption](/docs/get-bucket-encryption)
- [delete-bucket-encryption](/docs/delete-bucket-encryption)
