Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

327
Vistas
Complemento de salida S3 para Logstash: cifrado del lado del servidor usando AES256

No estoy seguro sobre el uso del complemento de salida S3 para Logstash.

Por ejemplo, lo estoy usando y todo parece funcionar bien, pero no quiero usar el cifrado aws:kms , sino que quiero especificar mi clave.

Según la documentación, debe usar server_side_encryption => true y server_side_encryption_algorithm puede ser AES256 o aws:kms.

En mi caso quiero AES256, porque no quiero que Amazon tenga control sobre mis claves, pero ¿cómo especifico mi clave? Incluso si uso ssekms_key_id => "my_key" , todavía puedo obtener el archivo de AWS sin cifrar. Cuando lo descargo, todos los campos son legibles.

Eso no debe pasar.

about 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Creo que está malinterpretando cómo funciona el complemento S3 aquí.

 server_side_encryption => true server_side_encryption-algorithm => AWS256

Esta combinación le dice al complemento que use la opción server side encryption predeterminada que viene con S3. Según la documentación de Amazon , el cifrado y el descifrado se realizan automáticamente. Si tiene los derechos para ver ese archivo, puede descifrarlo.

 server_side_encryption => true server_side_encryption-algorithm => aws:kms ssekms_key_id => 'string'

Esta combinación funciona de la misma manera que la variante AES256 , pero en su lugar utiliza una clave de su archivo de Amazon KMS. Al igual que con la configuración anterior, el cifrado/descifrado se realiza automáticamente en PUT y GET. Se almacena cifrada en los servidores de Amazon, pero nunca se entrega cifrada.

Las API de Amazon no admiten, que yo sepa, cargar una clave privada para cifrar sus datos con cada llamada PUT. Para usar su propia clave, debe importarla a KMS y usar el ID de CLAVE KMS de la clave cargada en la configuración de su complemento. Sin embargo, seguirá OBTENIENDO en texto claro. KMS está ahí para administrar claves, y está documentado como de conocimiento cero por parte de Amazon.

Si desea recuperar el texto encriptado, los datos que cargue en el depósito deben cifrarse antes de cargarlos. Este plugin no hará eso por ti.

about 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda