Fungsi persistensi AWS Lambda kini mendukung enkripsi kunci yang dikelola pelanggan
Fungsi persistensi AWS Lambda kini mendukung enkripsi data eksekusi tahan lama dengan kunci yang dikelola pelanggan dari AWS Key Management Service (AWS KMS). Fungsi persistensi Lambda memungkinkan Anda membangun alur kerja yang berjalan lama dan andal langsung dalam kode fungsi Lambda Anda dengan manajemen status otomatis. Secara default, Lambda mengenkripsi status eksekusi saat tidak digunakan dengan kunci milik AWS. Sekarang dengan dukungan untuk AWS KMS, Anda dapat memilih dan mengelola kunci enkripsi sendiri.
Jika Anda beroperasi di industri yang teregulasi seperti layanan keuangan atau perawatan kesehatan, kebijakan tata kelola data Anda mungkin memerlukan kunci enkripsi milik pelanggan. Kini Anda dapat mengkonfigurasi kunci yang dikelola pelanggan untuk persistensi data eksekusi, memberi Anda kendali atas rotasi kunci dan siapa yang dapat mengakses riwayat dan status eksekusi. Kunci persistensi eksekusi beroperasi secara independen dari kunci tingkat fungsi yang melindungi variabel lingkungan dan snapshot SnapStart, sehingga Anda dapat mengelola akses ke data eksekusi secara terpisah dari konfigurasi fungsi.
Fitur ini tersedia di semua AWS Region tempat fungsi persistensi Lambda tersedia. Biaya AWS KMS standar berlaku untuk kunci yang dikelola pelanggan. Tidak ada biaya tambahan Lambda untuk fitur ini.
Untuk mempelajari lebih lanjut, lihat Mengenkripsi data eksekusi persistensi Lambda di Panduan Pengembang AWS Lambda.