格納オブジェクトの暗号化を使用すると、オブジェクト ストアが不正にアクセスされても読み取り可能な形式でデータを読み出すことができないように、格納オブジェクト データを暗号化できます。デフォルトでは、オブジェクトは暗号化されません。
オブジェクトは、AES‐128またはAES‐256暗号化アルゴリズムを使用して暗号化することもできます。格納オブジェクトの暗号化を使用すると、S3またはSwift経由で取り込まれたすべてのオブジェクト データを暗号化できます。無効にしても、現在暗号化されているオブジェクトは暗号化されたままです。S3オブジェクトの場合は、[Stored Object Encryption]の設定をx-amz-server-side-encryptionヘッダーで上書きすることができます。x-amz-server-side-encryptionヘッダーを使用する場合は、要求にAES-256暗号化アルゴリズムを指定する必要があります。