Le funzioni a lunga durata di AWS Lambda ora supportano la crittografia con chiavi gestite dal cliente
Le funzioni a lunga durata di AWS Lambda ora supportano la crittografia dei dati di esecuzione durevoli con una chiave gestita dal cliente del Servizio AWS di gestione delle chiavi (AWS KMS). Le funzioni a lunga durata di Lambda consentono di creare flussi di lavoro affidabili e di lunga durata direttamente nel codice della funzione Lambda, con gestione automatica dello stato. Per impostazione predefinita, Lambda crittografa lo stato di esecuzione a riposo con una chiave di proprietà di AWS. Ora, con il supporto per AWS KMS, è possibile scegliere e gestire autonomamente la chiave di crittografia.
Per chi opera in settori regolamentati quali servizi finanziari o sanità, le policy di governance dei dati potrebbero richiedere l'uso di chiavi di crittografia di proprietà del cliente. È ora possibile configurare una chiave gestita dal cliente per i dati di esecuzione durevoli, ottenendo il pieno controllo sulla rotazione delle chiavi e sull'accesso alla cronologia e allo stato dell'esecuzione. La chiave di esecuzione duratura opera in modo indipendente dalla chiave a livello di funzione che protegge le variabili d'ambiente e gli snapshot di SnapStart, consentendo di gestire l'accesso ai dati di esecuzione separatamente dalla configurazione della funzione.
Questa funzionalità è disponibile in tutte le regioni AWS in cui sono offerte le funzioni a lunga durata di Lambda. Per le chiavi gestite dal cliente si applicano i prezzi standard di AWS KMS. Questa funzionalità non comporta costi aggiuntivi per Lambda.
Per ulteriori informazioni, consulta la sezione Crittografia dei dati di esecuzione durevoli di Lambda nella guida per gli sviluppatori di AWS Lambda.