云服务加密能力更新:怎样核对密钥与访问路径
加密功能更新可能新增算法、托管密钥选项或轮换方式。真正需要验证的是数据读写和密钥访问是否仍符合预期。
确认覆盖对象
分别检查静态数据、传输数据、备份和导出文件。确认新选项对新资源、已有资源和跨区域副本的适用范围。
完成一次受控读写
用预期角色创建、读取、恢复或导出样本数据,并检查审计日志是否记录密钥调用。测试拒绝访问场景,避免权限放宽被忽略。
加密功能更新可能新增算法、托管密钥选项或轮换方式。真正需要验证的是数据读写和密钥访问是否仍符合预期。
分别检查静态数据、传输数据、备份和导出文件。确认新选项对新资源、已有资源和跨区域副本的适用范围。
用预期角色创建、读取、恢复或导出样本数据,并检查审计日志是否记录密钥调用。测试拒绝访问场景,避免权限放宽被忽略。