Skip to content

feat: support S3 SSE-KMS#2770

Open
jpadilla wants to merge 1 commit into
mozilla:mainfrom
jpadilla:feat/s3-sse-kms
Open

feat: support S3 SSE-KMS#2770
jpadilla wants to merge 1 commit into
mozilla:mainfrom
jpadilla:feat/s3-sse-kms

Conversation

@jpadilla

Copy link
Copy Markdown

Add two S3 config options alongside the existing SSE-S3 toggle:

  • server_side_encryption_aws_kms (SCCACHE_S3_SERVER_SIDE_ENCRYPTION_AWS_KMS) enables SSE-KMS with the AWS-managed key (aws/s3).
  • server_side_encryption_kms_key_id (SCCACHE_S3_SERVER_SIDE_ENCRYPTION_KMS_KEY_ID) enables SSE-KMS with a customer-managed KMS key.

Resolution precedence in the S3 builder: customer-managed KMS key >
AWS-managed KMS > SSE-S3. Existing server_side_encryption configs are unchanged.

Add two S3 config options alongside the existing SSE-S3 toggle:
- server_side_encryption_aws_kms (SCCACHE_S3_SERVER_SIDE_ENCRYPTION_AWS_KMS)
  enables SSE-KMS with the AWS-managed key (aws/s3).
- server_side_encryption_kms_key_id (SCCACHE_S3_SERVER_SIDE_ENCRYPTION_KMS_KEY_ID)
  enables SSE-KMS with a customer-managed KMS key.

Resolution precedence in the S3 builder: customer-managed KMS key >
AWS-managed KMS > SSE-S3. Existing server_side_encryption configs are
unchanged.
@jpadilla jpadilla changed the title feat: support S3 SSE-KMS with AWS-managed and customer-managed keys feat: support S3 SSE-KMS Jul 16, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant