【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

SigV2 支持停止期限延长并调整内容

  • 2019-09-27
  • 本文字数:1820 字

    阅读完需:约 6 分钟

SigV2 支持停止期限延长并调整内容

您向 Amazon S3 API 发出的每个请求均必须签名以确保其真实性。在 AWS 推出初期,我们使用一种被称为签名版本 2(简写为 SigV2)的签名模型。早在 2012 年,我们就宣布推出了 SigV4。这是一种更为灵活的签名方法,并成为 2013 年以后推出的所有区域的唯一签名方法。当时,我们建议您将它用于所有新的 S3 应用程序。


去年,我们宣布我们将于本月下旬停止对 SigV2 的支持。虽然许多客户已经更新了他们的应用程序(往往除了一个简单的开发工具包更新外,无需任何其他操作)以使用 SigV4,但我们也收到了许多要求延长支持期限的请求。


新期限,新计划


根据对我们原计划的反馈,我们做出了一项十分重要的调整。具体调整内容概括如下:


原计划 — 对 SigV2 的支持将于 2019 年 6 月 24 日停止。


新计划 — 在 2020 年 6 月 24 日以后创建的新存储桶将不再支持 SigV2 签名请求,但现有存储桶将继续支持 SigV2,同时我们将与客户合作以停止使用这种较老的请求签名方法。


尽管您可以继续在现有存储桶上以及支持 SigV2 的部分 AWS 区域使用 SigV2,但我建议您迁移到 SigV4,以享受更重要的安全性和效率优势。新签名方法使用单独的专门签名密钥,该密钥衍生自长期 AWS 访问密钥。该密钥是特定于服务、区域和日期的,从而在服务和区域之间提供额外的隔离,更好底防止重复使用密钥。在我们内部,SigV4 的实施能够安全地缓存身份验证检查的结果,从而减少延迟,提高您的应用程序的总体弹性。要了解更多信息,请参阅签名版本 4 中的变化


识别使用 SigV2 的请求


S3 诞生于 2006 年前后,您或您的前身编写在那时编写的一些代码可能仍在使用,肯定会作出使用 SigV2 的请求。您可以使用 CloudTrail 数据事件或 S3 服务器访问日志记录来查找使用旧方法的请求并确定要更新的应用程序:


CloudTrail 事件日志 — 在每个 CloudTrail 事件条目的 additionalDataElement 中查找 SignatureVersion 元素(要了解更多信息,请参阅使用 AWS CloudTrail 确定 Amazon S3 签名版本 2 请求)。


S3 服务器访问日志记录 — 查找日志中的 SignatureVersion 元素(要了解更多详细,请参阅使用 Amazon S3 访问日志确定签名版本 2 请求)。


更新到 SigV4


“我们是否需要更改代码?”


欧洲(法兰克福)、美国东部(俄亥俄)、加拿大(中部)、欧洲(伦敦)、亚太地区(首尔)、亚太地区(孟买)、欧洲(巴黎)、中国(宁夏)、欧洲(斯德哥尔摩)、亚太地区(大阪本地)、AWS GovCloud( 美国东部)和亚太地区(香港)区域于 2013 年以后推出,支持 SigV4 但不支持 SigV2。如果您的代码需要访问该区域的 S3 存储桶,则它已经仅使用 SigV4。


如果您使用最新版本的 AWS 开发工具包,则您已经准备就绪或即将准备就绪,满足有关从 2020 年 6 月 24 日开始在新的存储桶上使用 SigV4 的要求。如果您使用较老版本的开发工具包,请检查从签名版本 2 转向签名版本 4中的详细版本列表以了解更多信息。


在少数情况下,您需要对代码进行一些更改。例如,如果您使用的 URL 采用 AWS Java、JavaScript (node.js) 或 Python 软件开发工具包进行预签名,则您需要在客户端配置中正确设置区域和签名版本。此外,请注意 SigV4 预签名的 URL 最长有效期为 7 天,而 SigV2 预签名的 URL 最长有效期可能长达数周或数年(几乎在所有情况下,使用有时间限制的 URL 是远远更好的实践)。使用 SigV4 可提高您的安全性,但同时也可能需要改变您创建、存储和使用预签名 URL 的方式。虽然对于开发人员而言,使用长期性的预签名 URL 更为简单和方便,但使用有限期限的 SigV4 预签名 URL 可以极大地提高安全性。


如果您使用 Amazon EMR,则您需要将集群升级到版本 5.22.0 或更高版本,从而确保发送到 S3 的所有请求都使用 SigV4 作出(请参阅 Amazon EMR 5.x 发行版以了解更多信息)。


如果您的 S3 对象面对 Amazon CloudFront 并且您要为自己的请求签名,则务必更新您的代码以使用 SigV4。如果您使用源访问身份来限制对 S3 的访问,请务必包含 x-amz-content-sha256 标头和相关的区域性 S3 域终端节点。


我们可随时为您提供帮助


AWS 团队竭诚为您提供帮助,让您的 SigV4 迁移过程尽可能顺利无碍。如果您不幸遇到问题,我强烈建议您按照 AWS Support 入门中的描述联系 AWS Support。


作者介绍:


Jeff Barr


AWS 首席布道师; 2004 年开始发布博客,此后便笔耕不辍。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/amazon-s3-update-sigv2-deprecation-period-extended-modified/


2019-09-27 14:40582
用户头像

发布了 1837 篇内容, 共 92.7 次阅读, 收获喜欢 73 次。

关注

评论

发布
暂无评论
发现更多内容

Dynamic Wallpaper Mac(视频动态壁纸) v14.3免激活

真大的脸盆

Mac Mac 软件 视频动态壁纸 高清动态壁纸

RocketMQ 在小米的多场景灾备实践案例

Apache RocketMQ

RocketMQ

镭速传输:安全文件传输的意义

镭速

住宅代理的未来:挑战、趋势和机遇

摘星星的猫

Java面试八股文的天花板,能解决互联网大厂90%的面试题

采菊东篱下

Java 编程 面试

软件测试 | unittest单元测试框架

测吧(北京)科技有限公司

测试

MegEngine 使用小技巧:用 mperf 进行安卓 opencl 算子的 roofline 分析

MegEngineBot

深度学习 开源 MegEngine roofline

忙碌的七个层次

宇宙之一粟

生活 工作

FCPX插件-手势点击滑动视频转场 Hand Gesture Transitions

真大的脸盆

Mac Mac 软件 fcpx插件 视频特效插件 转场效果插件

数据智能加持下,中小微企业告别“融资难”

华为云开发者联盟

云计算 后端 华为云 华为云开发者联盟 企业号 5 月 PK 榜

热技术冷思考:AIGC为SaaS带来的不能只有盲目自信

ToB行业头条

直播预告 | 博睿学院:智能告警与AIOps融合探索

博睿数据

根因分析 智能运维 智能告警 博睿数据 博睿学院

软件测试 | 编写单元测试用例

测吧(北京)科技有限公司

测试

火山引擎DataLeap数据调度实例的 DAG 优化方案 (二):功能设计

字节跳动数据平台

大数据平台 DAG DataLeap

「AI之劫」:当机器超越人类底线,正在侵犯我们的创造力和道德

加入高科技仿生人

人工智能 低代码 AIGC

APP和小程序共同塑造现代化政务服务

FinFish

小程序 小程序容器 小程序化 小程序技术 政务服务

腾讯云2023年最新分享Redis深度笔记(毕业版)PDF,全程精点无废话

开心学Java

Java redis 腾讯云 源码

AI女友同时和1000人谈恋爱,狂赚500万

引迈信息

人工智能 AI 低代码 JNPF

第五届金蝶云・苍穹追光者开发大赛报名正式启动,百万奖金等你拿

金蝶云·苍穹

低代码 低代码平台 开发者大赛 金蝶 金蝶云苍穹

网易云商·七鱼智能客服自适应 ProtoStuff 数据库缓存实践

网易智企

Java 数据库 缓存

互联网用户之间如何传输大文件

镭速

基于WebGL智慧储能电站三维管理平台

2D3D前端可视化开发

物联网 数字孪生 智慧储能电站 微电网

共享电单车如何投放运营?流程介绍!

共享电单车厂家

共享电动车厂家 本铯智能电动车厂家 共享电动车投放 共享电单车运营

Unsafe Unlink:unlink利用

郑州埃文科技

漏洞

PAG动效框架源码笔记 (二)层级视图

olinone

ios 动效 andiod 特效

软件测试 | Django客户端测试

测吧(北京)科技有限公司

测试

AREX Agent 源码解读之全链路跟踪和 Mock 数据读写

AREX 中文社区

Java 测试

AIGC背后的技术分析 | 知识图谱

TiAmo

自然语言处理 机器学习 知识图谱 AIGC

构建新一代智慧园区移动应用以推动数字转型

FinFish

智慧城市 移动开发 智慧园区 小程序容器 小程序技术

小程序技术助力智慧家居生态互联

FinFish

智慧城市 小程序容器 智慧家居 小程序化 小程序技术

最新出炉!2023年金三银四Java面试1306问

架构师之道

Java 编程

SigV2 支持停止期限延长并调整内容_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章