As funções duráveis do AWS Lambda agora oferecem suporte à criptografia de chaves gerenciada pelo cliente
As funções duráveis do AWS Lambda agora oferecem suporte à criptografia de dados de execução duráveis com uma chave gerenciada pelo cliente do AWS Key Management Service (AWS KMS). As funções duráveis do Lambda permitem criar fluxos de trabalho confiáveis e de longa duração diretamente em seu código de função do Lambda com gerenciamento automático de estados. O Lambda criptografa o estado de execução em repouso por padrão com uma chave de propriedade da AWS. Agora, com suporte para o AWS KMS, você mesmo pode escolher e gerenciar a chave de criptografia.
Se você opera em setores regulamentados, como serviços financeiros ou de saúde, suas políticas de governança de dados podem exigir chaves de criptografia de propriedade do cliente. Agora você pode configurar uma chave gerenciada pelo cliente para dados de execução duráveis, oferecendo controle sobre a rotação de chaves e quem pode acessar o histórico e o estado da execução. A chave de execução durável opera independentemente da chave de nível de função que protege as variáveis de ambiente e os instantâneos do SnapStart, para que você possa gerenciar o acesso aos dados de execução separadamente da configuração da função.
Esse recurso está disponível em todas as regiões da AWS onde as funções duráveis do Lambda estão disponíveis. As cobranças padrão do AWS KMS se aplicam às chaves gerenciadas pelo cliente. Não há cobranças adicionais por este recurso.
Para saber mais, consulte Como criptografar dados de execução duráveis do Lambda no Guia do desenvolvedor do AWS Lambda.