Amazon CloudWatch Synthetics, 이제 고객 관리형 암호화 키를 지원
Amazon CloudWatch Synthetics는 이제 카나리 환경 변수 암호화를 위한 고객 관리형 AWS Key Management Service(KMS) 키를 지원하므로 API 키, 자격 증명, 토큰과 같은 민감한 구성 데이터의 암호화를 완벽하게 제어할 수 있습니다. 이전에는 환경 변수가 AWS 소유 키만을 사용하여 저장 시 암호화되었습니다. 이제 기본 AWS 소유 키 외에도 저장 시 암호화를 위한 자체 대칭 KMS 키를 지정할 수 있으며, 개별 값을 저장하기 전에 클라이언트 측에서 암호화할 수도 있습니다.
저장 시 암호화를 사용할 경우, 카나리를 생성하거나 업데이트할 때 고객 관리형 KMS 키를 지정하면 CloudWatch Synthetics가 키에 부여된 권한을 사용하여 암호화 및 복호화를 투명하게 처리합니다. 클라이언트 측 암호화를 사용하면 값을 저장하기 전에 암호화하고, 카나리 스크립트가 AWS KMS Decrypt API를 사용하여 런타임에 값을 복호화합니다. 이는 조직 차원의 키 관리 정책, 감사 가능성 또는 전체 서비스에 대한 키 순환(key rotation) 제어가 요구되는 규제 대상 산업 분야의 팀에 도움이 됩니다.
Amazon CloudWatch Synthetics 고객 관리형 키 암호화는 모든 상용 AWS 리전에서 사용할 수 있습니다. 다중 위치 카나리는 복제본 리전별로 다른 KMS 키를 사용할 수 있습니다.
자세히 알아보려면 Amazon CloudWatch 사용 설명서의 환경 변수 암호화를 참조하세요.