aws / aws/aws-dynamodb-encryption-java

Support AWS KMS grant tokens

未关闭
#121 0 条评论 1 个 reaction 已指派 0 人 在 GitHub 查看
enhancement
主要语言
Java
星标
141
派生
74
PR 合并指标
30 天内没有已合并 PR

描述

There is no simple support for AWS KMS grant tokens.
Customers can extend `DirectKmsMaterialProvider`
and override the `generateDataKey` or the appropriate AWS KMS call.

see
https://github.com/aws/aws-dynamodb-encryption-java/blob/41ad9bf0e06b9da8dab83cb9d804d3eb68ef29f5/sdk1/src/main/java/com/amazonaws/services/dynamodbv2/datamodeling/encryption/providers/DirectKmsMaterialProvider.java#L250

贡献指南

打开贡献指南

调研方向

从 sdk1/src/main/java/com/amazonaws/services/dynamodbv2/datamodeling/encryption/providers/DirectKmsMaterialProvider.java 中提到的 generateDataKey 或适当的 AWS KMS 调用开始。跟踪该调用的执行方式,并确定调用方提供 grant token 的预期方式。当 DirectKmsMaterialProvider 能够简单地支持 AWS KMS grant token,且不要求客户重写 provider 时,即视为完成。

由索引模型根据 Issue 内容生成。

评估

技术栈
aws, java
领域
security
Issue 类型
功能
难度
4/5
预计耗时
3-5 天
活跃度
停滞
描述清晰度
基本清楚
新手友好度
35/100

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。