AWS Lambda 耐用函数现已支持客户自主管理型密钥加密
发布于:
2026年7月22日
AWS Lambda 耐用函数现已支持使用 AWS Key Management Service(AWS KMS)客户自主管理型密钥对持久性执行数据进行加密。Lambda 耐用函数可让您在 Lambda 函数代码中直接构建长时间运行的可靠工作流程,并支持自动化状态管理。Lambda 默认使用 AWS 拥有的密钥对执行状态进行静态加密。 现在,借助对 AWS KMS 的支持,您可以自行选择和管理加密密钥。
如果您在金融服务或医疗保健等受监管行业开展业务,您的数据治理策略可能要求使用客户自有的加密密钥。现在,您可以为持久性执行数据配置客户自主管理型密钥,从而控制密钥轮换以及谁能访问执行历史记录和状态。持久性执行密钥独立于用来保护环境变量和 SnapStart 快照的函数级密钥,因此您可以将执行数据的访问权限与函数配置分开管理。
此功能已在提供 Lambda 耐用函数的所有 AWS 区域推出。对于客户自主管理型密钥,标准 AWS KMS 费用将适用。此功能不会产生额外的 Lambda 费用。
要了解更多信息,请参阅 AWS Lambda 开发人员指南中的加密 Lambda 持久性执行数据。