Amazon CloudWatch Synthetics 现已支持客户自主管理型加密密钥

发布于: 2026年7月16日

Amazon CloudWatch Synthetics 现已支持使用客户自主管理型 AWS Key Management Service(KMS)密钥来加密金丝雀环境变量,这可让您全面掌控对 API 密钥、凭证和令牌等敏感配置数据的加密。以前,环境变量仅使用 AWS 自有密钥进行静态加密。现在,除了使用默认的 AWS 自有密钥外,您可以指定自己的对称 KMS 密钥以进行静态加密,也可以在存储单个值之前,先在客户端对该值进行加密。

借助静态加密,您可以在创建或更新金丝雀时指定客户自主管理型 KMS 密钥,CloudWatch Synthetics 会使用对该密钥的授权来透明地处理加密和解密操作。借助客户端加密,您可以在存储值之前先对值进行加密,您的金丝雀脚本会在运行时使用 AWS KMS Decrypt API 对这些值进行解密。受监管行业中的团队可以充分利用此能力,在所有服务中实施组织密钥管理策略、可审计性或密钥轮换控制措施。

Amazon CloudWatch Synthetics 客户自主管理型密钥加密已在所有 AWS 商业区域推出。多位置金丝雀可在每个副本区域使用不同的 KMS 密钥。

要了解更多信息,请参阅《Amazon CloudWatch 用户指南》中的加密环境变量