CloudFormation模板设置S3存储桶默认加密

wrs*_*der 6 amazon-s3 amazon-web-services aws-cloudformation

S3现在支持在单个对象PUT请求不包含特定加密头时默认应用加密.

如何在CloudFormation模板中将其设置为存储桶创建的一部分?我已经找到了API调用,但如果它可以作为CloudFormation中的属性提供而不是单独的步骤,那将会很棒.

到目前为止,我看到的唯一选择是

  • 在存储桶创建后进行单独的API /客户端调用
  • 使用旧方式的存储桶策略来拒绝未加密的请求,这些请求可以通过CloudFormation S3::BucketPolicy资源提供

小智 8

显然在上周五和今天之间有一段时间,他们最终BucketEncryption在CloudFormation中为S3存储桶添加了一个属性,允许您启用此默认加密.