我正在尝试将 s3 对象从源存储桶复制到目标存储桶。跨账户。我的 iam 角色已设置。并且还将源帐户 iam 添加到目标帐户存储桶策略。我对目标存储桶具有以下权限。
S3:GetObject,s3:PutObject,S3:GetObjectAcl,s3:PutObjectAcl,s3:GetObjectTagging,s3:PutObjectTagging
只要有任何对象落在源存储桶中,我的功能就会被触发。但不将对象复制到目标存储桶,因为它为放置对象启用了 —sse aws:kms, aes256。
我应该如何将服务器端加密添加到我的 lambda 函数中?请建议。