O Amazon CloudWatch Synthetics agora oferece suporte a chaves de criptografia gerenciadas pelo cliente
O Amazon CloudWatch Synthetics agora oferece suporte a chaves do AWS Key Management Service (KMS) gerenciadas pelo cliente para criptografar variáveis de ambiente canários, oferecendo controle total sobre a criptografia de dados confidenciais de configuração, como chaves de API, credenciais e tokens. Antes, as variáveis de ambiente eram criptografadas em repouso usando somente uma chave de propriedade da AWS. Agora, além da chave padrão de propriedade da AWS, você pode especificar sua própria chave KMS simétrica para criptografia em repouso e também pode criptografar valores individuais do lado do cliente antes de serem armazenados.
Com a criptografia em repouso, você especifica uma chave KMS gerenciada pelo cliente ao criar ou atualizar um canário, e o CloudWatch Synthetics usa uma concessão na chave para lidar com a criptografia e a descriptografia de forma transparente. Com a criptografia do lado do cliente, você criptografa valores antes do armazenamento, e seu script canário os descriptografa em runtime usando a API AWS KMS Decrypt. Isso beneficia equipes em setores regulamentados que exigem políticas organizacionais de gerenciamento de chaves, auditabilidade ou controles de rotação de chaves em todos os serviços.
A criptografia de chave gerenciada pelo cliente do Amazon CloudWatch Synthetics está disponível em todas as regiões comerciais da AWS. Canários com vários locais podem usar uma chave KMS diferente por região de réplica.
Para saber mais, consulte Como criptografar variáveis de ambiente no Guia do usuário do Amazon CloudWatch.