Amazon CloudWatch Synthetics kini mendukung kunci enkripsi yang dikelola pelanggan

Dikirim di: 16 Jul 2026

Amazon CloudWatch Synthetics kini mendukung kunci AWS Key Management Service (KMS) yang dikelola pelanggan untuk mengenkripsi variabel lingkungan canary, memberi Anda kendali penuh atas enkripsi data konfigurasi sensitif seperti kunci API, kredensial, dan token. Sebelumnya, variabel lingkungan dienkripsi saat tidak digunakan hanya menggunakan kunci milik AWS. Sekarang, selain kunci default AWS, Anda dapat menentukan kunci KMS simetris Anda sendiri untuk enkripsi saat data disimpan, dan Anda juga dapat mengenkripsi nilai individual di sisi klien sebelum disimpan.

Dengan enkripsi saat data diam, Anda menentukan kunci KMS yang dikelola pelanggan saat membuat atau memperbarui canary, dan CloudWatch Synthetics menggunakan izin pada kunci tersebut untuk menangani enkripsi dan dekripsi secara transparan. Dengan enkripsi di sisi klien, Anda mengenkripsi nilai sebelum penyimpanan, dan skrip canary Anda mendekripsi nilai tersebut saat runtime menggunakan API Dekripsi AWS KMS. Hal ini bermanfaat bagi tim di industri yang teregulasi yang membutuhkan kebijakan manajemen kunci organisasi, kemampuan audit, atau kontrol rotasi kunci di seluruh layanan.

Enkripsi kunci yang dikelola pelanggan Amazon CloudWatch Synthetics tersedia di semua AWS Region komersial. Canary multi-lokasi dapat menggunakan kunci KMS yang berbeda untuk setiap Region replika.

Untuk mempelajari lebih lanjut, lihat Mengenkripsi variabel lingkungan di Panduan Pengguna Amazon CloudWatch.