aws / aws/aws-dynamodb-encryption-java
Support AWS KMS grant tokens
- 主要语言
- Java
- 星标
- 141
- 派生
- 74
- PR 合并指标
- 30 天内没有已合并 PR
描述
There is no simple support for AWS KMS grant tokens.
Customers can extend `DirectKmsMaterialProvider`
and override the `generateDataKey` or the appropriate AWS KMS call.
see
https://github.com/aws/aws-dynamodb-encryption-java/blob/41ad9bf0e06b9da8dab83cb9d804d3eb68ef29f5/sdk1/src/main/java/com/amazonaws/services/dynamodbv2/datamodeling/encryption/providers/DirectKmsMaterialProvider.java#L250
贡献指南
调研方向
从 sdk1/src/main/java/com/amazonaws/services/dynamodbv2/datamodeling/encryption/providers/DirectKmsMaterialProvider.java 中提到的 generateDataKey 或适当的 AWS KMS 调用开始。跟踪该调用的执行方式,并确定调用方提供 grant token 的预期方式。当 DirectKmsMaterialProvider 能够简单地支持 AWS KMS grant token,且不要求客户重写 provider 时,即视为完成。
由索引模型根据 Issue 内容生成。
评估
- 技术栈
- aws, java
- 领域
- security
- Issue 类型
- 功能
- 难度
- 4/5
- 预计耗时
- 3-5 天
- 活跃度
- 停滞
- 描述清晰度
- 基本清楚
- 新手友好度
- 35/100