Amazon 中的加密內容 EventBridge - Amazon EventBridge

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon 中的加密內容 EventBridge

加密內容是一組金鑰/值對,其中包含任意非私密資料。在加密資料的請求中包含加密內容時, AWS KMS 會以密碼編譯方式將加密內容繫結至加密的資料。若要解密資料,您必須傳遞相同的加密內容。

您也可以使用加密內容作為政策和授予的授權條件。

如果您使用客戶受管金鑰來保護 EventBridge 資源,則可以使用加密內容來識別稽核記錄和日誌 KMS key 中 的使用。它也會以純文字顯示在日誌中,例如 AWS CloudTrailAmazon CloudWatch Logs

事件匯流排加密內容

對於事件匯流排, EventBridge 會在所有 AWS KMS 密碼編譯操作中使用相同的加密內容。內容包含單一索引鍵值對,其中包含事件匯流排 ARN。

"encryptionContext": { "kms:EncryptionContext:aws:events:event-bus:arn": "event-bus-arn" }

EventBridge 管道加密內容

對於 EventBridge 管道, EventBridge 會在所有 AWS KMS 密碼編譯操作中使用相同的加密內容。內容包含單一索引鍵值對,其中包含管道 ARN。

"encryptionContext": { "kms:EncryptionContext:aws:pipes:arn": "pipe-arn" }

對於已結束的日誌, EventBridge 會使用下列加密內容。

"encryptionContext": { "kms:EncryptionContext:SourceArn": "arn:partition:logs:region:account:*" }