如何自动加密S3访问日志?

How to automatically encrypt S3 access logs?

是否可以将 S3 配置为使用来自密钥管理系统的特定 CMK 加密访问日志,然后再将其存储回 S3 上的指定日志目的地?

我想加密日志以增加日志数据的额外安全层。

这目前是不可能的。您可以构建一个系统,在使用 SNS 和 Lambda 写入日志后立即对其进行加密,但这不是开箱即用的。