aws / aws/aws-dynamodb-encryption-java

Support Automatic Key Rotation via the Metastore

Abierto
#99 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Java
Estrellas
141
Forks
74
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

This depends on #23

We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Empieza leyendo la dependencia de issue #23 y la configuración de MetaStore y las rutas de uso de claves. Rastrea cómo los intentos de cifrado seleccionan las claves y determina cuándo una clave es demasiado antigua. Se considera terminado cuando la rotación es configurable, ocurre silenciosamente solo cuando el cifrado utiliza una clave excesivamente antigua y conserva la invariante indicada de antigüedad de las claves sin rotaciones innecesarias.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
java
Área
security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.