Crittografia degli eventi per le regole gestite in EventBridge - Amazon EventBridge

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia degli eventi per le regole gestite in EventBridge

AWS i servizi possono creare e gestire le regole del bus degli eventi nell' AWS account necessarie per determinate funzioni di tali servizi. Come parte di una regola gestita, il AWS servizio può specificare che EventBridge utilizzare chiave gestita dal cliente quanto specificato per l'obiettivo della regola. Ciò offre la flessibilità necessaria per specificare quale chiave gestita dal cliente utilizzare in base all'obiettivo della regola.

In questi casi, una volta che un evento personalizzato o partner corrisponde alla regola gestita, EventBridge utilizza la destinazione chiave gestita dal cliente specificata dalla regola gestita per crittografare l'evento fino a quando non viene inviato alla destinazione della regola. Ciò avviene indipendentemente dal fatto che il bus degli eventi sia stato configurato per utilizzare il proprio chiave gestita dal cliente per la crittografia. Questo è il caso anche se la destinazione della regola gestita è un altro bus di eventi e tale bus di eventi dispone di un proprio bus di eventi chiave gestita dal cliente specifico per la crittografia. EventBridge continua a utilizzare la destinazione chiave gestita dal cliente specificata nella regola gestita fino a quando l'evento non viene inviato a una destinazione che non è un bus di eventi.

Un evento che corrisponde a una regola gestita, crittografato utilizzando la chiave dell'obiettivo della regola.

Nei casi in cui l'obiettivo della regola è un bus di eventi in un'altra regione, è necessario fornire una chiave multiregionale. Il bus degli eventi nella prima regione crittografa l'evento utilizzando chiave gestita dal cliente quanto specificato nella regola gestita. Quindi invia l'evento al bus degli eventi di destinazione nella seconda regione. Tale bus di eventi deve essere in grado di continuare a utilizzare il chiave gestita dal cliente fino a quando non invia l'evento alla sua destinazione.