Amazon CloudWatch Synthetics unterstützt jetzt vom Kunden verwaltete Verschlüsselungsschlüssel
Amazon CloudWatch Synthetics unterstützt jetzt vom Kunden verwaltete AWS Key Management Service (KMS)-Schlüssel zum Verschlüsseln von Canary-Umgebungsvariablen. So haben Sie die volle Kontrolle über die Verschlüsselung vertraulicher Konfigurationsdaten wie API-Schlüssel, Anmeldeinformationen und Token. Bisher wurden Umgebungsvariablen im Ruhezustand nur mit einem AWS-eigenen Schlüssel verschlüsselt. Jetzt können Sie zusätzlich zum standardmäßigen AWS-eigenen Schlüssel Ihren eigenen symmetrischen KMS-Schlüssel für die Verschlüsselung im Ruhezustand angeben. Außerdem können Sie einzelne Werte clientseitig verschlüsseln, bevor sie gespeichert werden.
Bei der Verschlüsselung im Ruhezustand geben Sie einen vom Kunden verwalteten KMS-Schlüssel an, wenn Sie einen Canary erstellen oder aktualisieren. CloudWatch Synthetics wendet dann einen Grant auf den Schlüssel an, um die Ver- und Entschlüsselung transparent zu verarbeiten. Bei der clientseitigen Verschlüsselung verschlüsseln Sie Werte vor der Speicherung. Ihr Canary-Skript entschlüsselt sie dann bei der Ausführung mithilfe der AWS KMS Decrypt API. Dies kommt Teams in regulierten Branchen zugute, die organisationsweite Richtlinien für die Schlüsselverwaltung, Überprüfbarkeit oder Schlüsselrotationssteuerung für alle Dienste benötigen.
Die Verschlüsselung mit vom Kunden verwalteten Schlüsseln in Amazon CloudWatch Synthetics ist in allen kommerziellen AWS-Regionen verfügbar. Canarys mit mehreren Standorten können für jede Replikationsregion einen anderen KMS-Schlüssel verwenden.
Weitere Informationen finden Sie unter Verschlüsseln von Umgebungsvariablen im Amazon CloudWatch-Benutzerhandbuch.