aws / aws/aws-dynamodb-encryption-java
Support Automatic Key Rotation via the Metastore
- Ngôn ngữ chính
- Java
- Star
- 141
- Fork
- 74
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
This depends on #23
We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu bằng cách đọc dependency trong issue #23 cùng với cấu hình MetaStore và các đường dẫn sử dụng key. Theo dõi cách các lần thử mã hóa chọn key và xác định khi nào một key quá cũ. Được xem là hoàn thành khi việc rotation có thể cấu hình, chỉ diễn ra một cách im lặng khi mã hóa sử dụng một key quá cũ, đồng thời duy trì bất biến về tuổi của key đã nêu mà không rotation không cần thiết.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- java
- Lĩnh vực
- security
- Loại issue
- Tính năng
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 25/100