AWS Lambda Durable Functions т... Заметка

AWS Lambda Durable Functions теперь поддерживает шифрование с помощью ключей, управляемых клиентом.

Теперь Lambda Durable Functions поддерживает шифрование данных для надежного выполнения с помощью управляемого клиентом ключа AWS Key Management Service (AWS KMS). Lambda Durable Functions позволяет создавать долгосрочные, надежные рабочие процессы непосредственно в коде вашей функции Lambda с автоматическим управлением состоянием. По умолчанию Lambda шифрует состояние выполнения в состоянии покоя с помощью ключа, принадлежащего AWS. Теперь, с поддержкой AWS KMS, вы можете самостоятельно выбирать и управлять ключом шифрования.Если вы работаете в регулируемых отраслях, таких как финансовые услуги или здравоохранение, ваши политики управления данными могут требовать наличия ключей шифрования, принадлежащих клиенту. Теперь вы можете настроить управляемый клиентом ключ для данных надежного выполнения, что позволит вам контролировать ротацию ключей и то, кто может получить доступ к истории и состоянию выполнения. Ключ надежного выполнения работает независимо от ключа на уровне функции, который защищает переменные среды и снимки SnapStart, поэтому вы можете управлять доступом к данным выполнения отдельно от конфигурации функции.Эта функция доступна во всех регионах AWS, где доступны Lambda Durable Functions. Стандартные сборы AWS KMS применяются к управляемым клиентом ключам. Дополнительные сборы Lambda за эту функцию отсутствуют.Чтобы узнать больше, см. раздел «Шифрование данных надежного выполнения Lambda» в Руководстве разработчика AWS Lambda.