Chức năng tổng hợp của Amazon CloudWatch hiện hỗ trợ các khóa mã hóa do khách hàng quản lý
Chức năng tổng hợp của Amazon CloudWatch hiện hỗ trợ các khóa Dịch vụ quản lý khóa (KMS) AWS do khách hàng quản lý để mã hóa các biến môi trường canary, cho phép bạn kiểm soát hoàn toàn việc mã hóa dữ liệu cấu hình nhạy cảm như khóa API, thông tin xác thực và mã thông báo. Trước đây, các biến môi trường được mã hóa ở trạng thái lưu trữ chỉ bằng cách sử dụng khóa thuộc sở hữu của AWS. Giờ đây, ngoài khóa thuộc sở hữu mặc định của AWS, bạn có thể chỉ định khóa KMS đối xứng của riêng mình để mã hóa ở trạng thái lưu trữ và bạn cũng có thể mã hóa các giá trị riêng lẻ ở phía máy khách trước khi các giá trị đó được lưu trữ.
Với mã hóa ở trạng thái lưu trữ, bạn sẽ chỉ định khóa KMS do khách hàng quản lý khi tạo hoặc cập nhật một canary và Chức năng tổng hợp của CloudWatch sẽ sử dụng một quyền cấp trên khóa để xử lý mã hóa và giải mã một cách minh bạch. Với mã hóa phía máy khách, bạn sẽ mã hóa các giá trị trước khi lưu trữ và tập lệnh canary của bạn giải mã các giá trị đó trong thời gian hoạt động bằng API Decrypt AWS KMS. Điều này mang lại lợi ích cho các đội ngũ trong các ngành được quản lý yêu cầu các chính sách quản lý khóa của tổ chức, khả năng kiểm toán hoặc kiểm soát luân phiên khóa trên tất cả các dịch vụ.
Mã hóa khóa do khách hàng quản lý trong Chức năng tổng hợp của Amazon CloudWatch có sẵn ở tất cả các Khu vực AWS thương mại. Các canary đa vị trí có thể sử dụng khóa KMS khác nhau cho mỗi Khu vực bản sao.
Để tìm hiểu thêm, hãy xem Mã hóa các biến môi trường trong Hướng dẫn sử dụng Amazon CloudWatch.