Las funciones duraderas de AWS Lambda ahora admiten el cifrado de claves administrado por el cliente

Publicado en: 22 de jul de 2026

Las funciones duraderas de AWS Lambda ahora admiten el cifrado de datos de ejecución duraderos con una clave administrada por el cliente de AWS Key Management Service (AWS KMS). Las funciones duraderas de Lambda le permiten crear flujos de trabajo confiables y de larga duración directamente en el código de función de Lambda con administración automática de estados. Lambda cifra el estado de ejecución en reposo de forma predeterminada con una clave propiedad de AWS. Ahora, con soporte para AWS KMS, puede elegir y administrar la clave de cifrado usted mismo.

Si opera en sectores regulados, como los servicios financieros o la atención médica, sus políticas de gobernanza de datos pueden requerir claves de cifrado propiedad del cliente. Ahora puede configurar una clave administrada por el cliente para obtener datos de ejecución duraderos, lo que le permite controlar la rotación de claves y quién puede acceder al historial y el estado de ejecución. La clave de ejecución duradera funciona independientemente de la clave de nivel de función que protege las variables de entorno y las instantáneas de SnapStart, por lo que puede administrar el acceso a los datos de ejecución por separado de la configuración de la función.

Esta característica está disponible en todas las regiones de AWS en las que están disponibles las funciones duraderas de Lambda. Se aplican los cargos estándar de AWS KMS a las claves administradas por el cliente. No hay cargos adicionales de Lambda por esta característica.

Para obtener más información, consulte Cifrado de datos de ejecución duradera de Lambda en la Guía para desarrolladores de AWS Lambda.