翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon での保管時の暗号化 EventBridge
EventBridge は、 AWS Key Management Service () と統合することで、透過的なサーバー側の暗号化を提供しますKMS。保管中のデータをデフォルトで暗号化することで、機密データの保護におけるオーバーヘッドと複雑な作業を減らすのに役立ちます。同時に、セキュリティを重視したアプリケーションを構築して、暗号化のコンプライアンスと規制の厳格な要件を満たすことができます。
次の表は、保管中に EventBridge 暗号化されるアーティファクトをリソース別にリストしたものです。
リソース | 詳細 | AWS 所有のキー | カスタマー管理キー |
---|---|---|---|
サポート |
サポートされていません |
||
サポート |
サポートされていません |
||
イベントデータには、イベントのイベント詳細要素に含まれるすべてのフィールドが含まれます。 EventBridge はイベントメタデータを暗号化しません。イベントメタデータの詳細については、「」を参照してくださいイベントのメタデータ。 |
サポート |
サポートされていません |
|
カスタムソースとパートナーソースからのイベント Amazon の SaaS パートナーからのイベントの受信 EventBridge |
イベントデータには、イベントのイベント詳細要素に含まれるすべてのフィールドが含まれます。 EventBridge はイベントメタデータを暗号化しません。イベントメタデータの詳細については、「」を参照してくださいイベントのメタデータ。 |
サポート |
サポート |
イベントパターン (イベントバス) |
サポート |
サポートされていません |
|
入力トランスフォーマー (イベントバス) |
サポート |
サポートされていません |
|
以下が含まれます。 パイプを流れるイベントは、保管中に保存されることはありません。 |
サポート |
サポート |
デフォルトでは、 EventBridge を使用してデータを AWS 所有のキー 暗号化します。代わりに、 を指定 EventBridge して特定のリソース カスタマーマネージドキー に使用できます。
重要
以下のアーティファクトは保管時に暗号化されないため、機密情報や機密情報は決して保存しないことを強くお勧めします。
イベントバス名
ルール名
タグなどの共有リソース