aws / aws/aws-dynamodb-encryption-java
Support Automatic Key Rotation via the Metastore
- Vorherrschende Sprache
- Java
- Sterne
- 141
- Forks
- 74
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
This depends on #23
We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.
Beitragsleitfaden
Rechercherichtung
Beginne damit, die Dependency in Issue #23 sowie die MetaStore-Konfiguration und die Pfade zur Schlüsselverwendung zu lesen. Verfolge, wie Verschlüsselungsversuche Schlüssel auswählen, und ermittle, wann ein Schlüssel zu alt ist. Als erledigt gilt die Aufgabe, wenn die Rotation konfigurierbar ist, nur dann still erfolgt, wenn die Verschlüsselung einen übermäßig alten Schlüssel verwendet, und die angegebene Invariante für das Schlüsselalter ohne unnötige Rotationen bewahrt wird.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- java
- Bereich
- security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 25/100