aws / aws/aws-dynamodb-encryption-java
Support Automatic Key Rotation via the Metastore
- Langage dominant
- Java
- Étoiles
- 141
- Forks
- 74
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
This depends on #23
We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par lire la dépendance dans issue #23 ainsi que la configuration de MetaStore et les chemins d’utilisation des clés. Suivez la manière dont les tentatives de chiffrement sélectionnent les clés et déterminez quand une clé est trop ancienne. Le travail est considéré comme terminé lorsque la rotation est configurable, ne s’effectue silencieusement que lorsque le chiffrement utilise une clé trop ancienne et préserve l’invariant d’âge des clés indiqué sans rotations superflues.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- java
- Domaine
- security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 25/100