格納オブジェクトを暗号化すると、オブジェクト ストアが侵害されても、読み取り可能な形式でデータを読み出すことはできません。デフォルトでは、オブジェクトは暗号化されません。
格納オブジェクトの暗号化を使用すると、S3またはSwift経由で取り込まれたすべてのオブジェクト データを暗号化できます。この設定を有効にすると、新たに取り込まれたすべてのオブジェクトが暗号化されますが、既存の格納オブジェクトに対する変更はありません。暗号化を無効にすると、現在暗号化されているオブジェクトは暗号化されたままですが、新しく取り込まれたオブジェクトは暗号化されません。
オブジェクトは、AES‐128またはAES‐256暗号化アルゴリズムを使用して暗号化できます。
S3オブジェクトの場合は、[Stored Object Encryption]の設定をx-amz-server-side-encryptionヘッダーで上書きすることができます。x-amz-server-side-encryptionヘッダーを使用する場合は、要求にAES-256暗号化アルゴリズムを指定する必要があります。