Criptografia em repouso na Amazon EventBridge - Amazon EventBridge

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia em repouso na Amazon EventBridge

EventBridge fornece criptografia transparente do lado do servidor por meio da integração com (). AWS Key Management Service KMS A criptografia de dados em repouso por padrão ajuda a reduzir a sobrecarga operacional e a complexidade envolvidas na proteção de dados confidenciais. Ao mesmo tempo, ela permite que você crie aplicações seguras que atendam aos rigorosos requisitos regulatórios e de conformidade de criptografia.

A tabela a seguir lista os artefatos que EventBridge criptografam em repouso, por recurso:

Recurso Detalhes Chave pertencente à AWS chave gerenciada pelo cliente

APIdestinos

Compatível

Sem compatibilidade

Arquivos

Compatível

Sem compatibilidade

Eventos de AWS serviços

Os dados do evento incluem todos os campos contidos no elemento de detalhes do evento.

EventBridge não criptografa os metadados do evento. Para obter mais informações sobre metadados de eventos, consulteMetadados do evento.

Compatível

Sem compatibilidade

Eventos de fontes personalizadas e de parceiros

Os dados do evento incluem todos os campos contidos no elemento de detalhes do evento.

EventBridge não criptografa os metadados do evento. Para obter mais informações sobre metadados de eventos, consulteMetadados do evento.

Compatível

Compatível

Padrões de eventos (ônibus de eventos)

Compatível

Sem compatibilidade

Transformadores de entrada (barramentos de eventos)

Compatível

Sem compatibilidade

Pipes

Inclui:

Os eventos que fluem por um cano nunca são armazenados em repouso.

Compatível

Compatível

Por padrão, EventBridge usa an Chave pertencente à AWS para criptografar dados. Em vez disso, você pode especificar EventBridge chaves gerenciadas pelo cliente para usar para recursos específicos.

Importante

É altamente recomendável que você nunca coloque informações confidenciais ou sigilosas nos seguintes artefatos, pois eles não são criptografados em repouso:

  • Nomes de ônibus de eventos

  • Nomes de regras

  • Recursos compartilhados, como tags