AWS Signature Version 4 (SigV4)
一种用临时凭证对发往 Amazon AWS 的请求进行签名的方式,用来证明发送者身份以及内容未被篡改。
简单来说
SigV4 签名就像盖在信封上的蜡封印。如果印记完好,收信人就能确认这封信确实来自那个人,而且在寄送途中内容没有被改动过。同样地,SigV4 会给发往 Amazon 服务器的每一个请求都打上这样的标记,让服务器能够验证"这个请求确实来自它所声称的发送者,而且中途没有被动过手脚"。
这个标记是每次都用临时发放的密钥和请求内容重新计算出来的数值,因此很难直接照搬用在别的请求上。这样一来,即使不是人亲自登录、而是由程序代为发送请求,服务器也能通过这套流程放心地确认这个请求真正的主人是谁。
在报道中是这样出现的
文章中提到"用临时凭证经过 SigV4 签名后发送到 CloudWatch OTLP 端点"这一段。意思是,当编程代理的使用记录被发送到 Amazon 服务器时,会通过这道签名流程来证明这些数据确实来自经过认证的组织。需要注意的是,SigV4 并不是隐藏数据内容的加密手段,而是证明"谁发送了它"的签名流程,两者不可混淆。
