Amazon CloudWatch Synthetics prend désormais en charge les clés de chiffrement gérées par le client
Amazon CloudWatch Synthetics prend désormais en charge les clés AWS Key Management Service (KMS) gérées par le client pour chiffrer les variables d’environnement Canary, ce qui vous permet de contrôler totalement le chiffrement des données de configuration sensibles telles que les clés API, les informations d’identification et les jetons. Auparavant, les variables d’environnement étaient chiffrées au repos en utilisant uniquement une clé appartenant à AWS. Désormais, en plus de la clé détenue par AWS par défaut, vous pouvez spécifier votre propre clé KMS symétrique pour le chiffrement au repos, et vous pouvez également chiffrer des valeurs individuelles côté client avant qu’elles ne soient stockées.
Avec le chiffrement au repos, vous spécifiez une clé KMS gérée par le client lors de la création ou de la mise à jour d’un Canary, et CloudWatch Synthetics utilise une autorisation sur la clé pour gérer le chiffrement et le déchiffrement de manière transparente. Avec le chiffrement côté client, vous chiffrez les valeurs avant leur stockage, et votre script Canary les déchiffre lors de l’exécution à l’aide de l’API AWS KMS Decrypt. Cela profite aux équipes des secteurs réglementés qui ont besoin de stratégies de gestion des clés organisationnelles, d’auditabilité ou de contrôles de rotation des clés pour tous les services.
Le chiffrement par clé géré par le client Amazon CloudWatch Synthetics est disponible dans toutes les Régions AWS commerciales. Les canaris multisites peuvent utiliser une clé KMS différente par région de réplication.
Pour en savoir plus, consultez la section Chiffrement des variables d’environnement du Guide de l’utilisateur d’Amazon CloudWatch.