确认:Amazon S3默认加密启用后是否仍需x-amz-server-side-encryption头?
问题解答
是的,你提到的旧流程已不再必要。
自2023年1月5日起,SSE-S3加密已成为Amazon S3的默认配置:
- 所有未配置默认加密的现有存储桶,都会自动启用默认加密,新上传至这些桶的对象会自动应用由S3托管密钥(SSE-S3)实现的服务器端加密。
- 无法禁用新对象上传的加密,SSE-S3是所有新上传对象的基础加密级别,强制生效。
官方FAQ相关内容:
我未配置默认加密的现有存储桶是否已启用默认加密?
是的。Amazon S3现已为所有未加密的现有存储桶配置默认加密,对上传至这些存储桶的新对象应用由S3托管密钥(SSE-S3)实现的服务器端加密作为基础加密级别。我能否禁用写入存储桶的新对象的加密?
不能。SSE-S3是应用于所有上传至您存储桶的新对象的新基础加密级别,您无法再禁用新对象上传的加密。
内容的提问来源于stack exchange,提问作者Lesiak
相关产品推荐
相关产品推荐

