Les fonctions durables AWS Lambda prennent désormais en charge le chiffrement par clé gérée par le client
Les fonctions durables AWS Lambda prennent désormais en charge le chiffrement des données d’exécution durables à l’aide d’une clé gérée par le client AWS Key Management Service (AWS KMS). Les fonctions durables Lambda vous permettent de créer des flux de travail fiables et durables directement dans le code de votre fonction Lambda avec une gestion automatique des états. Lambda chiffre l’état d’exécution au repos par défaut à l’aide d’une clé appartenant à AWS. Désormais, grâce à la prise en charge d’AWS KMS, vous pouvez choisir et gérer vous-même la clé de chiffrement.
Si vous exercez vos activités dans des secteurs réglementés tels que les services financiers ou la santé, vos stratégies de gouvernance des données peuvent nécessiter des clés de chiffrement appartenant au client. Vous pouvez désormais configurer une clé gérée par le client pour obtenir des données d’exécution durables, ce qui vous permet de contrôler la rotation des clés et de savoir qui peut accéder à l’historique et à l’état des exécutions. La clé d’exécution durable fonctionne indépendamment de la clé au niveau de la fonction qui protège les variables d’environnement et les instantanés SnapStart. Vous pouvez donc gérer l’accès aux données d’exécution séparément de la configuration des fonctions.
Cette fonctionnalité est disponible dans toutes les Régions AWS où les fonctions durables de Lambda sont disponibles. Les frais standard d’AWS KMS s’appliquent aux clés gérées par le client. Cette fonctionnalité est disponible sans frais Lambda supplémentaires.
Pour en savoir plus, consultez la section Chiffrement des données d’exécution durables Lambda du Guide du développeur d’AWS Lambda.