Amazon CloudWatch Synthetics รองรับคีย์การเข้ารหัสที่ลูกค้าจัดการแล้ว

โพสต์บน: 16 ก.ค. 2026

ขณะนี้ Amazon CloudWatch Synthetics รองรับคีย์ AWS Key Management Service (AWS KMS) ที่ลูกค้าจัดการสำหรับการเข้ารหัสตัวแปรสภาพแวดล้อมของ Canary ซึ่งช่วยให้คุณควบคุมการเข้ารหัสข้อมูลการกำหนดค่าที่มีความละเอียดอ่อน เช่น คีย์ API, ข้อมูลประจำตัว และโทเค็นได้อย่างเต็มรูปแบบ ก่อนหน้านี้ ตัวแปรสภาพแวดล้อมจะได้รับการเข้ารหัสเมื่อจัดเก็บโดยใช้เฉพาะคีย์ที่ AWS เป็นเจ้าของเท่านั้น ขณะนี้ นอกเหนือจากคีย์ที่ AWS เป็นเจ้าของซึ่งใช้เป็นค่าเริ่มต้นแล้ว คุณยังสามารถระบุคีย์ KMS แบบสมมาตรของคุณเองสำหรับการเข้ารหัสเมื่อจัดเก็บ และยังสามารถเข้ารหัสค่าแต่ละค่าฝั่งไคลเอ็นต์ก่อนจัดเก็บได้อีกด้วย

สำหรับการเข้ารหัสเมื่อจัดเก็บ คุณสามารถระบุคีย์ KMS ที่ลูกค้าจัดการเมื่อสร้างหรืออัปเดต Canary และ CloudWatch Synthetics จะใช้การให้สิทธิ์บนคีย์ดังกล่าวเพื่อจัดการการเข้ารหัสและการถอดรหัสโดยอัตโนมัติ เมื่อใช้การเข้ารหัสฝั่งไคลเอ็นต์ คุณจะเข้ารหัสค่าต่าง ๆ ก่อนจัดเก็บ และสคริปต์ Canary จะถอดรหัสค่าเหล่านั้นในระหว่างรันไทม์โดยใช้ API Decrypt ของ AWS KMS ฟีเจอร์นี้เป็นประโยชน์สำหรับทีมงานในอุตสาหกรรมที่มีข้อกำหนดด้านกฎระเบียบ ซึ่งต้องปฏิบัติตามนโยบายการจัดการคีย์ขององค์กร การตรวจสอบย้อนหลัง หรือการควบคุมการหมุนเวียนคีย์ในทุกบริการ

การเข้ารหัสด้วยคีย์ที่ลูกค้าจัดการสำหรับ Amazon CloudWatch Synthetics พร้อมใช้งานใน AWS Region เชิงพาณิชย์ทุกแห่งแล้ว Canary แบบหลายตำแหน่งที่ตั้งสามารถใช้คีย์ KMS ที่แตกต่างกันสำหรับแต่ละรีเจี้ยนสำรองได้

หากต้องการเรียนรู้เพิ่มเติม โปรดดูการเข้ารหัสตัวแปรสภาพแวดล้อมในคู่มือผู้ใช้ Amazon CloudWatch