aws / aws/aws-dynamodb-encryption-java
Support Automatic Key Rotation via the Metastore
- Lingua principale
- Java
- Stelle
- 141
- Fork
- 74
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
This depends on #23
We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia leggendo la dipendenza in issue #23 e la configurazione di MetaStore e i percorsi di utilizzo delle chiavi. Traccia il modo in cui i tentativi di crittografia selezionano le chiavi e determina quando una chiave è troppo vecchia. Il lavoro è completato quando la rotazione è configurabile, avviene silenziosamente solo quando la crittografia utilizza una chiave eccessivamente vecchia e preserva l’invariante dichiarata sull’età delle chiavi senza rotazioni non necessarie.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- java
- Ambito
- security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 25/100