Amazon CloudWatch Synthetics ora supporta le chiavi di crittografia gestite dal cliente
Amazon CloudWatch Synthetics ora supporta le chiavi del servizio AWS di gestione delle chiavi (KMS) gestite dal cliente per la crittografia delle variabili di ambiente dei canary, offrendo il controllo completo sulla crittografia dei dati di configurazione sensibili come chiavi API, credenziali e token. In precedenza, le variabili di ambiente venivano crittografate a riposo utilizzando unicamente una chiave di proprietà di AWS. Ora, oltre alla chiave predefinita di proprietà di AWS, è possibile specificare la propria chiave KMS simmetrica per la crittografia a riposo, nonché crittografare i singoli valori lato client prima che vengano archiviati.
Con la crittografia a riposo, si specifica una chiave KMS gestita dal cliente durante la creazione o l'aggiornamento di un canary, e CloudWatch Synthetics utilizza una concessione sulla chiave per gestire la crittografia e la decrittografia in modo trasparente. Con la crittografia lato client, i valori vengono crittografati prima dell'archiviazione e lo script del canary li decrittografa in fase di esecuzione utilizzando l'API AWS KMS Decrypt. Ciò va a vantaggio dei team nei settori regolamentati che richiedono criteri aziendali di gestione delle chiavi, verificabilità o controlli sulla rotazione delle chiavi in tutti i servizi.
La crittografia con chiavi gestite dal cliente di Amazon CloudWatch Synthetics è disponibile in tutte le regioni commerciali AWS. I canary con sedi multiple possono utilizzare una chiave KMS diversa per ciascuna regione di replica.
Per ulteriori informazioni, consulta la sezione Crittografia delle variabili di ambiente nella guida per l'utente di Amazon CloudWatch.