تدعم مواد Amazon CloudWatch الآن مفاتيح التشفير التي يديرها العملاء
تدعم مواد Amazon CloudWatch الآن مفاتيح خدمة الإدارة الرئيسية لدى AWS (KMS) التي يديرها العميل لتشفير متغيرات بيئة كناري، مما يمنحك التحكم الكامل في تشفير بيانات التكوين الحساسة مثل مفاتيح API وبيانات الاعتماد والرموز المميزة. في السابق، كانت متغيرات البيئة مشفرة في حالة السكون باستخدام مفتاح مملوك لـ AWS فقط. الآن، بالإضافة إلى المفتاح الافتراضي المملوك لـ AWS، يمكنك تحديد مفتاح KMS المتماثل الخاص بك للتشفير في حالة السكون، ويمكنك أيضًا تشفير القيم الفردية من جانب العميل قبل تخزينها.
عندما يكون التشفير في حالة السكون، يمكنك تحديد مفتاح KMS يديره العميل عند إنشاء كناري أو تحديثه، وتستخدم مواد CloudWatch منحة على المفتاح للتعامل مع التشفير وفك التشفير بشفافية. باستخدام التشفير من جانب العميل، يمكنك تشفير القيم قبل التخزين، ويقوم برنامج كناري النصي الخاص بك بفك تشفيرها في وقت التنفيذ باستخدام AWS KMS Decrypt API. يفيد هذا الفرق في الصناعات المنظمة التي تتطلب سياسات إدارة المفاتيح التنظيمية أو قابلية التدقيق أو ضوابط التناوب الرئيسية في جميع الخدمات.
يتوفر تشفير المفاتيح المُدار من قبل العملاء لدى مواد Amazon CloudWatch في جميع مناطق AWS التجارية. يمكن أن تستخدم الكناري متعددة المواقع مفتاح KMS مختلفًا لكل منطقة متماثلة.
لمعرفة المزيد، اطلع على تشفير متغيرات البيئة في دليل مستخدم Amazon CloudWatch.