AWS Lambda 持久函數現已支援客戶受管金鑰加密
張貼日期:
2026年7月22日
AWS Lambda 持久函數現已支援使用 AWS Key Management Service (KMS) 客戶受管金鑰加密持久執行資料。Lambda 持久函數可讓您直接在 Lambda 函式程式碼中建置長時間執行且可靠的工作流程,並具備自動狀態管理。Lambda 預設會使用 AWS 擁有的金鑰,加密靜態執行狀態。 現在有了 AWS KMS 支援,您可自行選擇及管理加密金鑰。
若您在金融服務或醫療保健等受監管產業營運,您的資料治理政策可能會要求使用客戶擁有的加密金鑰。您現在可為持久執行資料設定客戶受管金鑰,讓您能控制金鑰旋轉,以及誰可存取執行歷程記錄和狀態。持久執行金鑰獨立於保護環境變數和 SnapStart 快照的函式層級金鑰運作,因此您可將執行資料的存取管理與函式組態分開處理。
此功能適用於所有提供 Lambda 持久函數的 AWS 區域。客戶受管金鑰適用標準 AWS KMS 費用。這項功能無須收取額外 Lambda 費用。
若要進一步了解,請參閱 AWS Lambda 開發人員指南中的加密 Lambda 持久執行資料。