Enkripsi saat istirahat di Amazon EventBridge - Amazon EventBridge

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi saat istirahat di Amazon EventBridge

EventBridge menyediakan enkripsi sisi server transparan dengan mengintegrasikan dengan AWS Key Management Service (KMS). Enkripsi data saat istirahat secara default membantu mengurangi overhead operasional dan kompleksitas yang terlibat dalam melindungi data sensitif. Pada saat yang sama, ini memungkinkan Anda untuk membangun aplikasi aman yang memenuhi kepatuhan enkripsi yang ketat dan persyaratan peraturan.

Tabel berikut mencantumkan artefak yang EventBridge mengenkripsi saat istirahat, berdasarkan sumber daya:

Sumber Daya Detail Kunci milik AWS kunci yang dikelola pelanggan

Tujuan API

Didukung

Tidak Support

Arsip

Didukung

Tidak Support

Acara dari AWS layanan

Data peristiwa mencakup semua bidang yang terkandung dalam event-detail elemen acara.

EventBridge tidak mengenkripsi metadata peristiwa. Untuk informasi selengkapnya tentang metadata peristiwa, lihat metadata acara AWS layanan di Referensi Acara.

Didukung

Tidak Support

Acara dari sumber kustom dan mitra

Data peristiwa mencakup semua bidang yang terkandung dalam event-detail elemen acara.

EventBridge tidak mengenkripsi metadata peristiwa. Untuk informasi selengkapnya tentang metadata peristiwa, lihat metadata acara AWS layanan di Referensi Acara.

Didukung

Didukung

Pola acara (bus acara)

Didukung

Tidak Support

Transformator masukan (bus acara)

Didukung

Tidak Support

Pipa

Termasuk:

Peristiwa yang mengalir melalui pipa tidak pernah disimpan saat istirahat.

Didukung

Didukung

Secara default, EventBridge menggunakan Kunci milik AWS untuk mengenkripsi data. Anda dapat menentukan untuk digunakan EventBridge kunci yang dikelola pelanggan untuk sumber daya tertentu sebagai gantinya.

penting

Kami sangat menyarankan agar Anda tidak pernah memasukkan informasi rahasia atau sensitif ke dalam artefak berikut, karena tidak dienkripsi saat istirahat:

  • Nama bus acara

  • Nama aturan

  • Sumber daya bersama, seperti di tag