StandardS3EncryptionService

StandardS3EncryptionService (표준 S3 암호화 서비스)

StandardS3EncryptionService는 S3 Put 및 S3 Fetch 작업에 구성 가능한 암호화를 추가하는 컨트롤러 서비스예요. 서버 측 암호화(Server-side S3/KMS/Customer Key)와 클라이언트 측 암호화(Client-side KMS/Customer Key)를 포함한 여러 암호화 전략을 지원합니다.

출처: Snowflake 문서

본문

기능 — 일반 사용 가능 (Generally Available)

  • Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
  • Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.

설명 (Description)

S3 Put 및 S3 Fetch 작업에 구성 가능한 암호화를 추가해요.

태그 (Tags)

aws, decrypt, decryption, encrypt, encryption, key, s3, service

속성 (Properties)

아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.

표시 이름 API 이름 기본값 허용 값 설명
Encryption Strategy * Encryption Strategy NONE None
Server-side S3
Server-side KMS
Server-side Customer Key
Client-side KMS
Client-side Customer Key
S3 데이터 암호화·복호화에 사용할 전략이에요.
KMS Region KMS Region us-west-2 AWS GovCloud (US)
AWS GovCloud (US-East)
US East (N. Virginia)
US East (Ohio)
US West (N. California)
US West (Oregon)
EU (Ireland)
EU (London)
EU (Paris)
EU (Frankfurt)
EU (Zurich)
EU (Stockholm)
EU (Milan)
EU (Spain)
Asia Pacific (Hong Kong)
Asia Pacific (Taipei)
Asia Pacific (Mumbai)
Asia Pacific (Hyderabad)
Asia Pacific (Singapore)
Asia Pacific (Sydney)
Asia Pacific (Jakarta)
Asia Pacific (Melbourne)
Asia Pacific (Malaysia)
Asia Pacific (Thailand)
Asia Pacific (Tokyo)
Asia Pacific (Seoul)
Asia Pacific (Osaka)
South America (Sao Paulo)
China (Beijing)
China (Ningxia)
Canada (Central)
Canada West (Calgary)
Middle East (UAE)
Middle East (Bahrain)
Africa (Cape Town)
US ISO East
US ISOB East (Ohio)
US ISO West
US ISOF East1 (California)
US ISOF South1 (Alpine)
Israel (Tel Aviv)
Mexico (Central)
EU ISOE West
AWS Key Management Service의 리전이에요. Client-side KMS의 경우에만 사용해요.
Key ID or Key Material Key ID or Key Material None 및 Server-side S3의 경우: 사용되지 않음. Server-side KMS 및 Client-side KMS의 경우: KMS Key ID를 구성해야 해요. Server-side Customer Key 및 Client-side Customer Key의 경우: 키 자료(Key Material)를 Base64 인코딩 형식으로 지정해야 해요. Server-side Customer Key의 경우 키는 AES-256 키여야 해요. Client-side Customer Key의 경우 AES-256, AES-192 또는 AES-128 키일 수 있어요.

상태 관리 (State management)

이 컴포넌트는 상태(state)를 저장하지 않아요.

제한 (Restricted)

이 컴포넌트는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.

더 알아보기 (Learn more)