Amazon S3 Server-seitige Verschlüsselung

Amazon Web Services bietet eine Funktion zur serverseitigen Verschlüsselung, die Sie beim Hochladen von OpenTok-Archiven in ein S3-Ziel nutzen können.

Dabei werden von Amazon S3 verwaltete Schlüssel zur Verschlüsselung verwendet. Für weitere Informationen siehe diese Amazon Web Services-Dokumentation. (OpenTok unterstützt ausschließlich von Amazon S3 verwaltete Verschlüsselungsschlüssel und keine KMS- oder vom Kunden bereitgestellten Schlüssel.)

Um diese Funktion zu nutzen, setzen Sie die sse Eigenschaft zu "s3" wenn Sie die OpenTok-REST-API aufrufen, um das Ziel für den Upload in das OpenTok-Archiv festzulegen.

Senden Sie eine HTTP PUT-Anfrage an die folgende URL:

https://api.opentok.com/v2/project/<apiKey>/archive/storage

Ersetzen Sie <apiKey> mit Ihrem OpenTok-API-Schlüssel.

Authentifizieren Sie die REST-API-Anfrage mithilfe eines benutzerdefinierten HTTP-Headers: X-OPENTOK-AUTH. Legen Sie hier ein JSON-Web-Token fest (siehe die OpenTok REST-API-Dokumentation):

X-OPENTOK-AUTH: <JSON_web_token>

Fügen Sie ein JSON-Objekt als POST-Daten ein:

{
  "type": "s3",
  "config": {
    "bucket": "example.com.archive-bucket",
    "endpoint": "https://s3.cloudianhyperstore.com",
    "secretKey": "BvKwyshsmEATx5mngeloHwgKrYMbP+",
    "accessKey": "AWFS7BAO536E6MXA",
    "sse": "s3"
  },
  "fallback": "none",
}

Satz bucket auf den Namen des Amazon S3-Buckets, den Sie für den Archiv-Upload verwenden möchten. Setzen Sie den secretKey und accessKey Eigenschaften auf den geheimen Amazon S3-Schlüssel und den Zugriffsschlüssel für diesen Bucket.

Setzen Sie die endpoint wenn Sie einen anderen S3-kompatiblen Speicheranbieter als Amazon verwenden möchten. Dies ist optional. Setzen Sie dies auf die Basis-URL des Endpunkts, einschließlich des Protokolls (http oder https), wie z.B. "https://s3.cloudianhyperstore.com" oder "https://storage.googleapis.com". Der Standard Endpunkt ist "https://s3.amazonaws.com" (die Amazon S3-Endpunkt-URL).

Setzen Sie die sse Eigenschaft zu "s3" um die serverseitige Verschlüsselung von Amazon S3 zu verwenden. Setzen Sie die sse Eigenschaft zu "none" um Archive in einen unverschlüsselten S3-Bucket hochzuladen.

Setzen Sie die fallback Eigenschaft zu "none" um zu verhindern, dass Archivdateien in der OpenTok-Cloud gespeichert werden, falls der Upload fehlschlägt. Setzen Sie die Eigenschaft auf "opentok" damit das Archiv im OpenTok-Dashboard verfügbar ist, falls der Upload fehlschlägt.

REST-API-Antworten

Eine Antwort mit dem Statuscode 200 zeigt den Erfolg an.

Eine Antwort mit einem 400-Statuscode zeigt an, dass Sie ungültige JSON-Daten eingefügt haben oder dass Sie das Upload-Ziel nicht angegeben haben.

Eine Antwort mit dem Statuscode 403 bedeutet, dass Sie einen ungültigen OpenTok-API-Schlüssel oder ein ungültiges API-Geheimnis übergeben haben.

##Beispiel

Das folgende Befehlszeilenbeispiel setzt sicher das serverseitige Verschlüsselungsflag für Vonage, das beim Hochladen von Archiven in einen Amazon S3-Bucket verwendet wird:

api_key=12345 data='{"type":"s3","config":{"bucket": "your-s3-bucket","secretKey": "your-s3-secret-key","accessKey": "your-s3-access-key","sse" : "s3"}, "fallback" : "none"}' curl \ -i \ -H "Content-Type: application/json" \ -X PUT \ -H "X-OPENTOK-AUTH:$json_web_token" \ -d "$data" \ https://api.opentok.com/v2/partner/$api_key/archive/storage

Legen Sie den Wert für api_key für Ihren OpenTok-API-Schlüssel. Legen Sie den Wert für json_web_token in ein JSON-Web-Token. Legen Sie die Werte für your-s3-bucket und your-s3-access-key auf Anmeldeinformationen, die einen entsprechenden Zugang zu Ihrem Amazon S3 Account haben.

Weitere Informationen finden Sie unter Verwendung eines Amazon S3-Buckets mit OpenTok Archivierung.