Chiffrement côté serveur Amazon S3
Amazon Web Services propose une fonctionnalité de chiffrement côté serveur que vous pouvez utiliser lors du téléchargement d'archives OpenTok vers une destination S3.
Il utilise des clés gérées par Amazon S3 pour le cryptage. Pour plus d'informations, voir cette documentation sur les services web d'Amazon. (OpenTok prend uniquement en charge l'utilisation de clés de chiffrement gérées par Amazon S3 ; il ne prend pas en charge les clés KMS ni celles fournies par le client.)
Pour utiliser cette fonction, réglez le paramètre sse à la propriété "s3" lorsque vous appelez l'API REST OpenTok pour définir la destination de téléchargement des archives OpenTok.
Envoyez une requête HTTP PUT à l'URL suivante :
https://api.opentok.com/v2/project/<apiKey>/archive/storage
Remplacer <apiKey> avec votre clé API OpenTok.
Authentifiez la requête API REST à l'aide d'un en-tête HTTP personnalisé : X-OPENTOK-AUTH. Définissez cette valeur sur un jeton Web JSON (voir la Documentation de l'API REST OpenTok) :
X-OPENTOK-AUTH: <JSON_web_token>
Inclure un objet JSON comme données POST :
{
"type": "s3",
"config": {
"bucket": "example.com.archive-bucket",
"endpoint": "https://s3.cloudianhyperstore.com",
"secretKey": "BvKwyshsmEATx5mngeloHwgKrYMbP+",
"accessKey": "AWFS7BAO536E6MXA",
"sse": "s3"
},
"fallback": "none",
}
Set (jeu de mots) bucket au nom de l'espace de stockage Amazon S3 que vous souhaitez utiliser pour le téléchargement des archives. Définissez le champ secretKey et accessKey à la clé secrète et à la clé d'accès Amazon S3 pour ce seau.
Régler le endpoint si vous souhaitez utiliser un fournisseur de stockage compatible S3 autre qu'Amazon.
Cette propriété est facultative. Indiquez l'URL de base du point de terminaison, y compris le protocole (http ou https),
par exemple "https://s3.cloudianhyperstore.com" ou "https://storage.googleapis.com". Le point de terminaison
est "https://s3.amazonaws.com" (l'URL du point de terminaison Amazon S3).
Régler le sse à la propriété "s3" pour utiliser le chiffrement côté serveur d'Amazon S3. Définissez le paramètre sse à la propriété "none" pour télécharger des archives vers un panier S3 non crypté.
Régler le fallback à la propriété "none" pour empêcher le stockage des fichiers d'archive dans le cloud OpenTok en cas d'échec du téléchargement. Définissez la propriété sur "opentok" pour que l'archive soit disponible dans le tableau de bord OpenTok en cas d'échec du téléchargement.
Réponses de l'API REST
Une réponse avec le code d'état 200 indique un succès.
Une réponse avec un code d'état 400 indique que vous avez inclus des données JSON non valides ou que vous n'avez pas spécifié la cible de téléchargement.
Une réponse avec un code d'état 403 indique que vous avez fourni une clé API OpenTok ou un secret API non valide.
##Exemple
L'exemple de ligne de commande suivant définit de manière sécurisée le drapeau de cryptage côté serveur que Vonage doit utiliser lorsque les archives sont téléchargées dans un bac Amazon S3 :
Définir la valeur de api_key à votre clé API OpenTok. Définissez la valeur de json_web_token à un jeton web JSON. Définissez les valeurs pour your-s3-bucket et your-s3-access-key aux informations d'identification qui ont un accès approprié à votre compte Amazon S3.
Pour plus d'informations, voir Utilisation d'un compartiment Amazon S3 avec OpenTok archivage.