aws / aws/aws-dynamodb-encryption-java
Support AWS KMS grant tokens
- 主要言語
- Java
- スター
- 141
- フォーク
- 74
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
There is no simple support for AWS KMS grant tokens.
Customers can extend `DirectKmsMaterialProvider`
and override the `generateDataKey` or the appropriate AWS KMS call.
see
https://github.com/aws/aws-dynamodb-encryption-java/blob/41ad9bf0e06b9da8dab83cb9d804d3eb68ef29f5/sdk1/src/main/java/com/amazonaws/services/dynamodbv2/datamodeling/encryption/providers/DirectKmsMaterialProvider.java#L250
コントリビューションガイド
調査の方向性
sdk1/src/main/java/com/amazonaws/services/dynamodbv2/datamodeling/encryption/providers/DirectKmsMaterialProvider.java の、参照されている generateDataKey または適切な AWS KMS 呼び出しから始めます。その呼び出しがどのように行われているかを追跡し、呼び出し元が grant token を提供するための想定された方法を特定します。DirectKmsMaterialProvider が、顧客に provider のオーバーライドを要求せずに AWS KMS grant token を簡単にサポートできれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- aws, java
- 領域
- security
- issue の種類
- 機能追加
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 35/100