AWS Glue使用AWS KMS读取S3文件客户端加密

时间:2018-02-14 14:06:47

标签: amazon-s3 aws-glue aws-kms

是否可以在AWS Glue中对使用CSE-KMS加密的S3文件进行爬网?我知道Athena可以做到这一点,但在Glue crawler中没有找到类似的功能

2 个答案:

答案 0 :(得分:2)

我认为AWS Glue不支持从客户端加密读取。他们刚刚添加了server-side encryption support,相比于客户端加密,它更容易支持。

答案 1 :(得分:0)

Glue 不支持客户端加密数据。它仅支持 AWS KMS 管理的密钥 (SSE-KMS) 或 Amazon S3 管理的加密密钥 (SSE-S3)。这是 Glue 中的安全配置 [1] 中的加密模型中目前仅有的两个可用。

[1] https://docs.aws.amazon.com/glue/latest/dg/console-security-configurations.html