Amazon CloudWatch Synthetics теперь поддерживает ключи шифрования, управляемые клиентами
Amazon CloudWatch Synthetics теперь поддерживает управляемые клиентом ключи AWS Key Management Service (KMS) для шифрования переменных среды пробного выпуска, предоставляя вам полный контроль над шифрованием конфиденциальных данных конфигурации, таких как ключи API, учетные данные и токены. Ранее переменные среды шифровались в состоянии покоя с использованием только ключа, принадлежащего AWS. Теперь в дополнение к ключу, принадлежащему AWS по умолчанию, вы можете указать свой собственный симметричный ключ KMS для шифрования в состоянии покоя, а также зашифровать отдельные значения на стороне клиента перед их сохранением.
При шифровании в состоянии покоя вы указываете управляемый клиентом ключ KMS при создании или обновлении пробного выпуска, а CloudWatch Synthetics использует предоставленный ключ для прозрачной обработки шифрования и дешифровки. С помощью шифрования на стороне клиента вы шифруете значения перед сохранением, а скрипт пробного выпуска расшифровывает их во время выполнения с помощью API AWS KMS Decrypt. Это выгодно командам в регулируемых отраслях, которым необходимы организационные политики управления ключами, контроль за аудитом или ротацией ключей во всех службах.
Шифрование ключей Amazon CloudWatch Synthetics, управляемых клиентами, доступно во всех коммерческих регионах AWS. Пробные выпуски, расположенные в разных местах, могут использовать разные ключи KMS для каждого региона реплики.
Дополнительные сведения см. в разделе Шифрование переменных среды в Руководстве пользователя Amazon CloudWatch.