> For the complete documentation index, see [llms.txt](https://paul-gleason.gitbook.io/champlain-college-classes/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://paul-gleason.gitbook.io/champlain-college-classes/sys-360-cloud-admin/labs/lab-4-1-s3-server-side-encryption.md).

# Lab 4-1: S3 Server-side Encryption

## Create S3 Bucket:

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2Fio0mhxbjEpknjuzX9hO5%2Fimage.png?alt=media&amp;token=d8feb31b-e6fb-4e18-baef-b3ba7c59549f" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FRNySU89XaxVpfcovdC0i%2Fimage.png?alt=media&amp;token=1aa27ff3-4eca-4f9e-b4ae-fd6a7607c8b8" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FluFvAyXU0dRSuZ1JKIWc%2Fimage.png?alt=media&amp;token=3806b788-9f3e-4215-906e-6853daa65ab1" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FjLNdP4l87y4FtdmnDkDM%2Fimage.png?alt=media&amp;token=d8c5d061-de0b-4657-bb87-4b5887e29b99" alt=""><figcaption></figcaption></figure>

### Upload file:

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FzqWk2qjafrBO7qdJaNfR%2Fimage.png?alt=media&amp;token=8c435621-cc15-4b9f-bd19-1a616fcc0174" alt=""><figcaption></figcaption></figure>

#### **Submit screenshot of your S3 bucket with a file stored in it.**

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FtTiNnL9xlpA0KipW25jI%2Fimage.png?alt=media&amp;token=100c3b92-def4-4781-999b-5b726464debc" alt=""><figcaption></figcaption></figure>

## **Create a Customer Managed Key in KMS:**

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FzSg9o0ln4jB4HPzPR8O7%2Fimage.png?alt=media&amp;token=1dea311a-daae-4a99-8d29-b34eb09d5460" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FnEYE08jTZigDjemPuPDJ%2Fimage.png?alt=media&amp;token=96cd0dd7-c94a-4a43-bd97-f90301889b4f" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2Fh0O17J7ACKZnvpVyxSFp%2Fimage.png?alt=media&amp;token=845b7894-b24d-46d6-a256-c7aa550ee6ac" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2Fi61QFA8YljyWy4XuurEg%2Fimage.png?alt=media&amp;token=6e8b1c4b-da83-4cf8-b0ad-abb19acdc2db" alt=""><figcaption></figcaption></figure>

On the "Key Administrative" page - you need to add the "vocareum" and "vocstartsoft" roles - which are on the second page of listed roles

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FFaRfpkM7YM4qxamFGOw3%2Fimage.png?alt=media&amp;token=7760be17-9d49-4011-838b-8801f1676c14" alt=""><figcaption></figcaption></figure>

Again - select "vocareum" and "vocstartsoft" on page 2

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FaE0IJuTohAYvA6NoouHy%2Fimage.png?alt=media&amp;token=2fa057df-c380-43cd-97c3-52a48c0a4854" alt=""><figcaption></figcaption></figure>

#### **Submit screenshot of your KMS key listed in the console:**

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FSxgnLIp0ddUGlMVlH1Su%2Fimage.png?alt=media&amp;token=0d925358-fb80-4241-81d7-dce4209c5592" alt=""><figcaption></figcaption></figure>

## **Use native S3 SSE  (S3 Master Key) to protect a file in S3 Bucket**

Click Upload to add a file to your S3 Bucket

* Expand Properties
* Select "Specify and encryption key"

  * Override bucket settings
  * Select SSE-S3 (this uses AWS's managed key)

  <figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FXWbqcVBhZNOYq1RQq0YA%2Fimage.png?alt=media&amp;token=68087daf-70fe-4374-9b0a-36f112a084d6" alt=""><figcaption></figcaption></figure>

  <figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2F3VTnq9Ye82cwC6TIysJu%2Fimage.png?alt=media&amp;token=2ea1e392-8a2f-4c14-b2d5-b3d838c8aee1" alt=""><figcaption></figcaption></figure>

  **Submit: Screenshot showing properties of a file in your S3 bucket that is encrypted with S3 Master Key:**

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2Fw6GKIxvsdJVIPRCfDb3X%2Fimage.png?alt=media&amp;token=b97d1873-ed82-46c0-a0c1-aadc6699a9cb" alt=""><figcaption></figcaption></figure>

## **Use native AWS KMS SSE  (KMS Master Key) to protect a file in S3 Bucket**

Using the mostly the same process as above - upload another file to your S3 Bucket ,  **but this time  protect it using the AWS KMS Master Key** **you created in Step 2**

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FXw4MpTVEd7EAXlwh9bwF%2Fimage.png?alt=media&amp;token=7189991b-47bd-4cb4-b988-dd00d5a02739" alt=""><figcaption></figcaption></figure>

**Submit: Screenshot showing properties of a file in your S3 bucket that is encrypted with your AWS KMS key**

<figure><img src="https://1702353884-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg4BXXN6DhMLmwASC6sFj%2Fuploads%2FWx15MR2JCLU670f0puYC%2Fimage.png?alt=media&amp;token=3b36943d-b985-4a6f-b862-1c951531fdae" alt=""><figcaption></figcaption></figure>
