Устойчивые функции AWS Lambda теперь поддерживают шифрование управляемым клиентом ключом

Проведено: 22 июля 2026 г.

Устойчивые функции AWS Lambda теперь поддерживают шифрование данных выполнения устойчивых функций с помощью управляемого клиентом ключа из Сервиса управления ключами AWS (AWS KMS). Устойчивые функции Lambda позволяют создавать длительные и надежные рабочие процессы непосредственно в коде функции Lambda с автоматическим управлением состоянием. По умолчанию Lambda шифрует состояние выполнения в месте хранения с помощью ключа, принадлежащего AWS. Теперь благодаря поддержке AWS KMS вы можете самостоятельно выбирать ключ шифрования и управлять им.

Если вы работаете в регулируемых отраслях, таких как финансовые услуги или здравоохранение, для ваших политик управления данными могут потребоваться ключи шифрования, принадлежащие клиенту. Теперь вы можете настроить управляемый клиентом ключ для данных выполнения устойчивых функций, что позволит вам контролировать ротацию ключей и доступ к истории и состоянию выполнения. Ключ выполнения устойчивых функций работает независимо от ключа уровня функции, защищающего переменные среды и снимки SnapStart, так что вы можете управлять доступом к данным выполнения отдельно от конфигурации функции.

Эта возможность доступна во всех регионах AWS, где поддерживаются устойчивые функции Lambda. За использование управляемых клиентом ключей взимается плата по стандартному тарифу AWS KMS. Дополнительная плата в Lambda за эту возможность не взимается.

Подробнее см. в разделе Шифрование данных выполнения устойчивых функций Lambda в Руководстве по AWS Lambda для разработчиков.