Amazon CloudWatch Sentetikleri artık müşteri tarafından yönetilen şifreleme anahtarlarını destekliyor

Yayınlanma Tarihi: 16 Tem 2026

Amazon CloudWatch Sentetikleri artık kanarya ortam değişkenlerini şifrelemek için müşteri tarafından yönetilen AWS Anahtar Yönetimi Hizmeti (KMS) anahtarlarını destekleyerek API anahtarları, kimlik bilgileri ve belirteçler gibi hassas yapılandırma verilerinin şifrelenmesi üzerinde size tam kontrol sağlar. Önceden, ortam değişkenleri yalnızca AWS'ye ait bir anahtar kullanılarak hareketsiz olarak şifrelenirdi. Artık varsayılan AWS'ye sahip olunan anahtara ek olarak, bekleyen şifreleme için kendi simetrik KMS anahtarınızı belirtebilir, depolanmadan önce istemci tarafındaki değerleri şifreleyebilirsiniz.

Bekleyen şifreleme ile bir kanarya oluştururken veya güncellerken müşteri tarafından yönetilen bir KMS anahtarı belirtirsiniz ve CloudWatch Sentetikleri, şifreleme ve şifre çözmeyi şeffaf bir şekilde işlemek için anahtar üzerinde bir izin kullanır. İstemci tarafı şifrelemeyle depolamadan önce değerleri şifrelersiniz ve kanarya komut dosyanız AWS KMS Decrypt API'sini kullanarak çalışma zamanında o şifreleri çözer. Bu, tüm hizmetlerde kurumsal anahtar yönetim politikaları, denetlenebilirlik veya anahtar rotasyon kontrolleri gerektiren, yönetmelikleri tabi sektörlerdeki ekiplere fayda sağlar.

Amazon CloudWatch Sentetikleri müşteri tarafından yönetilen anahtar şifrelemesi tüm ticari AWS Bölgelerinde kullanılabilir. Çok konumlu kanaryalar, kopya bölgesi başına farklı bir KMS anahtarı kullanabilir.

Daha fazla bilgi edinmek için Amazon CloudWatch Kullanıcı Kılavuzu'ndaki Ortam değişkenlerini şifreleme bölümüne bakın.