Amazon CloudWatch Synthetics ahora admite claves de cifrado administradas por el cliente
Amazon CloudWatch Synthetics ahora admite las claves de AWS Key Management Service (KMS) administradas por el cliente para cifrar las variables de entorno de valores controlados, lo que le brinda un control total sobre el cifrado de los datos de configuración confidenciales, como las claves de API, las credenciales y los tokens. Anteriormente, las variables de entorno se cifraban en reposo utilizando únicamente una clave propiedad de AWS. Ahora, además de la clave predeterminada propiedad de AWS, puede especificar su propia clave KMS simétrica para el cifrado en reposo y también puede cifrar los valores individuales del lado del cliente antes de almacenarlos.
Con el cifrado en reposo, usted especifica una clave de KMS administrada por el cliente al crear o actualizar un valor controlado (canary), y CloudWatch Synthetics utiliza una concesión en la clave para gestionar el cifrado y el descifrado de forma transparente. Con el cifrado en el cliente, usted cifra los valores antes de almacenarlos y su script de valores controlados los descifra en tiempo de ejecución mediante la API de descifrado de AWS KMS. Esto beneficia a los equipos de las industrias reguladas que requieren políticas organizativas de administración de claves, auditabilidad o controles de rotación de claves en todos los servicios.
El cifrado de claves administradas por el cliente de Amazon CloudWatch Synthetics está disponible en todas las regiones comerciales de AWS. Los valores controlados con varias ubicaciones pueden usar una clave de KMS diferente por región de réplica.
Para obtener más información, consulte Cifrar variables de entorno en la Guía del usuario de Amazon CloudWatch.