tencent cloud

Cloud Object Storage

バケット暗号化ポリシー - bucket-encryption

PDF
フォーカスモード
フォントサイズ
最終更新日: 2025-10-28 16:03:25
bucket-encryption コマンドは、バケットの暗号化ポリシーを設定、照会、削除するために使用します。
注意:
バケットの暗号化ポリシーを照会する場合、ポリシー許可を設定する際に、actionをcos:GetBucketEncryptionに設定する必要があります。
バケットの暗号化ポリシーを設定する場合、ポリシー許可を設定する際に、actionをcos:PutBucketEncryptionに設定する必要があります。
バケットの暗号化ポリシーを削除する場合、ポリシー許可を設定する際に、actionをcos:DeleteBucketEncryptionに設定する必要があります。
その他の権限付与については、CAM対応APIをご参照ください。

コマンド形式

./coscli bucket-encryption --method [method] cos://<bucket-name>
bucket-encryptionコマンドには、以下のパラメータが含まれます。
パラメータ形式
パラメータ用途
cos://<bucket-name>
アクセスしたいバケットを指定します。パラメータ設定で設定したバケットエイリアス、またはバケット名でアクセスできます。バケット名でアクセスする場合は、追加でendpoint flagを指定する必要があります。
バケットエイリアスでアクセス:cos://example-alias
バケット名でアクセス:cos://examplebucket-1250000000
bucket-encryptionコマンドには、以下のオプションflagが含まれます。
flag(短縮形)
flag(完全形)
flag(使用)
-h
--help
コマンドの具体的な使用方法
なし
--method
実行する操作を指定します。put(バケット暗号化ポリシー設定)、get(バケット暗号化ポリシー照会)、delete(バケット暗号化ポリシー削除)が含まれます
なし
--sse-algorithm
暗号化アルゴリズム(AES256、SM4、KMS)
なし
--kms-master-key-id
KMS マスターキー ID
なし
--kms-algorithm
KMS 暗号化アルゴリズム(AES256、SM4)
説明:
このコマンドのその他の共通オプション(バケットの切り替え、ユーザーアカウントの切り替えなど)については、共通オプションドキュメントをご参照ください。

バケット暗号化ポリシーの設定

操作例

バケットエイリアスがexample-aliasのバケット暗号化ポリシーを設定します。コマンドは以下の通りです。
./coscli bucket-encryption --method put cos://example-alias --sse-algorithm KMS

バケット暗号化ポリシーの照会

操作例

バケットエイリアスがexample-aliasの暗号化ポリシー情報を照会します。
./coscli bucket-encryption --method get cos://example-alias
以下の結果が出力されます。
SECTION | KEY | VALUE
-------------+------------+---------------------------------------
Encryption | Algorithm | KMS
+ +------------+--------------------------------------+
| KMS Key ID | **********-****-****-****-**********
+ +------------+--------------------------------------+
| Status | Enabled
-------------+------------+---------------------------------------
COS Bucket Encryption Configuration

Encryption Details:
- Type: Server-Side Encryption with KMS-Managed Keys (SSE-KMS)
- Description: Tencent Cloud Key Management System (KMS) manages encryption keys
- KMS Key ID: **********-****-****-****-**********
- Key Type: Customer Master Key (CMK)


バケット暗号化ポリシーの削除

操作例

バケットエイリアスがexample-aliasのバケット暗号化ポリシーを削除します。コマンドは以下の通りです。
./coscli bucket-encryption --method delete cos://example-alias



ヘルプとサポート

この記事はお役に立ちましたか?

フィードバック