企業のセキュリティ要件により、既存のAmazon S3バケット内に保存されている数百万個の暗号化されていないオブジェクトを、AWS KMSカスタマーマネージドキー(SSE-KMS)で暗号化された状態に一括更新することになりました。既存オブジェクトを効率的に暗号化するための最も適切な方法はどれですか。
S3のデフォルト暗号化設定は「新規にアップロードされるオブジェクト」にのみ適用され、既にバケット内に存在するオブジェクトには適用されません。数百万個の既存オブジェクトを一括で暗号化するには、「S3 バッチオペレーション」を使用して PutObjectCopy アクションを実行し、コピー時にSSE-KMS暗号化を指定するのが最も効率的で推奨されるアプローチです。