aws / aws/aws-dynamodb-encryption-java
Support Automatic Key Rotation via the Metastore
- Lenguaje dominante
- Java
- Estrellas
- 141
- Forks
- 74
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
This depends on #23
We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.
Guía de contribución
Línea de trabajo
Empieza leyendo la dependencia de issue #23 y la configuración de MetaStore y las rutas de uso de claves. Rastrea cómo los intentos de cifrado seleccionan las claves y determina cuándo una clave es demasiado antigua. Se considera terminado cuando la rotación es configurable, ocurre silenciosamente solo cuando el cifrado utiliza una clave excesivamente antigua y conserva la invariante indicada de antigüedad de las claves sin rotaciones innecesarias.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- java
- Área
- security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 25/100