我想使用AWS 的服务器端加密 (SSE)和AWS 密钥管理服务 (KMS)来加密 S3 中的静态数据。(请参阅这篇详细介绍 SSE-KMS 的AWS 博客文章。)
但是,我还要求使用 Cloudfront Presigned URL。
如何设置 Cloudfront 分配以使用 AWS KMS 中的密钥来解密和使用静态加密的 S3 对象?
(这个 Boto3 问题似乎来自与我寻找相同答案的人,但没有结果)。
encryption amazon-s3 amazon-web-services amazon-cloudfront aws-kms