Amazon S3 Server-seitige Verschlüsselung
Amazon Web Services bietet eine Funktion zur serverseitigen Verschlüsselung, die Sie beim Hochladen von OpenTok-Archiven in ein S3-Ziel nutzen können.
Dabei werden von Amazon S3 verwaltete Schlüssel zur Verschlüsselung verwendet. Für weitere Informationen siehe diese Amazon Web Services-Dokumentation. (OpenTok unterstützt ausschließlich von Amazon S3 verwaltete Verschlüsselungsschlüssel und keine KMS- oder vom Kunden bereitgestellten Schlüssel.)
Um diese Funktion zu nutzen, setzen Sie die sse Eigenschaft zu "s3" wenn Sie die OpenTok-REST-API aufrufen, um das Ziel für den Upload in das OpenTok-Archiv festzulegen.
Senden Sie eine HTTP PUT-Anfrage an die folgende URL:
https://api.opentok.com/v2/project/<apiKey>/archive/storage
Ersetzen Sie <apiKey> mit Ihrem OpenTok-API-Schlüssel.
Authentifizieren Sie die REST-API-Anfrage mithilfe eines benutzerdefinierten HTTP-Headers: X-OPENTOK-AUTH. Legen Sie hier ein JSON-Web-Token fest (siehe die OpenTok REST-API-Dokumentation):
X-OPENTOK-AUTH: <JSON_web_token>
Fügen Sie ein JSON-Objekt als POST-Daten ein:
{
"type": "s3",
"config": {
"bucket": "example.com.archive-bucket",
"endpoint": "https://s3.cloudianhyperstore.com",
"secretKey": "BvKwyshsmEATx5mngeloHwgKrYMbP+",
"accessKey": "AWFS7BAO536E6MXA",
"sse": "s3"
},
"fallback": "none",
}
Satz bucket auf den Namen des Amazon S3-Buckets, den Sie für den Archiv-Upload verwenden möchten. Setzen Sie den secretKey und accessKey Eigenschaften auf den geheimen Amazon S3-Schlüssel und den Zugriffsschlüssel für diesen Bucket.
Setzen Sie die endpoint wenn Sie einen anderen S3-kompatiblen Speicheranbieter als Amazon verwenden möchten.
Dies ist optional. Setzen Sie dies auf die Basis-URL des Endpunkts, einschließlich des Protokolls (http oder https),
wie z.B. "https://s3.cloudianhyperstore.com" oder "https://storage.googleapis.com". Der Standard
Endpunkt ist "https://s3.amazonaws.com" (die Amazon S3-Endpunkt-URL).
Setzen Sie die sse Eigenschaft zu "s3" um die serverseitige Verschlüsselung von Amazon S3 zu verwenden. Setzen Sie die sse Eigenschaft zu "none" um Archive in einen unverschlüsselten S3-Bucket hochzuladen.
Setzen Sie die fallback Eigenschaft zu "none" um zu verhindern, dass Archivdateien in der OpenTok-Cloud gespeichert werden, falls der Upload fehlschlägt. Setzen Sie die Eigenschaft auf "opentok" damit das Archiv im OpenTok-Dashboard verfügbar ist, falls der Upload fehlschlägt.
REST-API-Antworten
Eine Antwort mit dem Statuscode 200 zeigt den Erfolg an.
Eine Antwort mit einem 400-Statuscode zeigt an, dass Sie ungültige JSON-Daten eingefügt haben oder dass Sie das Upload-Ziel nicht angegeben haben.
Eine Antwort mit dem Statuscode 403 bedeutet, dass Sie einen ungültigen OpenTok-API-Schlüssel oder ein ungültiges API-Geheimnis übergeben haben.
##Beispiel
Das folgende Befehlszeilenbeispiel setzt sicher das serverseitige Verschlüsselungsflag für Vonage, das beim Hochladen von Archiven in einen Amazon S3-Bucket verwendet wird:
Legen Sie den Wert für api_key für Ihren OpenTok-API-Schlüssel. Legen Sie den Wert für json_web_token in ein JSON-Web-Token. Legen Sie die Werte für your-s3-bucket und your-s3-access-key auf Anmeldeinformationen, die einen entsprechenden Zugang zu Ihrem Amazon S3 Account haben.
Weitere Informationen finden Sie unter Verwendung eines Amazon S3-Buckets mit OpenTok Archivierung.