aws / aws/aws-dynamodb-encryption-java

Support Automatic Key Rotation via the Metastore

Ouverte
#99 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Java
Étoiles
141
Forks
74
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

This depends on #23

We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par lire la dépendance dans issue #23 ainsi que la configuration de MetaStore et les chemins d’utilisation des clés. Suivez la manière dont les tentatives de chiffrement sélectionnent les clés et déterminez quand une clé est trop ancienne. Le travail est considéré comme terminé lorsque la rotation est configurable, ne s’effectue silencieusement que lorsque le chiffrement utilise une clé trop ancienne et préserve l’invariant d’âge des clés indiqué sans rotations superflues.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.