AWS Lambda 持久化函数现已支持客户托管密钥加密
AWS Lambda 持久化函数现已支持使用 AWS 密钥管理服务(AWS KMS)的客户托管密钥对持久化执行数据进行加密。Lambda 持久化函数让您能够在 Lambda 函数代码中直接构建长运行、高可靠的工作流,并具备自动状态管理能力。Lambda 默认使用 AWS 托管密钥对执行状态进行静态加密。现在支持 AWS KMS 后,您可以自行选择和管理加密密钥。如果您在金融服务或医疗保健等受监管行业运营,数据治理策略可能要求使用客户拥有的加密密钥。您现在可以为持久化执行数据配置客户托管密钥,从而掌控密钥轮换以及谁可以访问执行历史和状态。持久化执行密钥独立于保护环境变量和 SnapStart 快照的函数级密钥运行,因此您可以将执行数据的访问权限管理与函数配置分开控制。此功能在所有支持 Lambda 持久化函数的 AWS 区域均可用。客户托管密钥适用标准的 AWS KMS 费用,该功能不产生额外的 Lambda 费用。欲了解更多信息,请参阅 AWS Lambda 开发者指南中的“加密 Lambda 持久化执行数据”。