Cifrado de eventos para reglas administradas en EventBridge - Amazon EventBridge

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado de eventos para reglas administradas en EventBridge

AWS los servicios pueden crear y gestionar las reglas de bus de eventos en tu AWS cuenta que son necesarias para determinadas funciones de esos servicios. Como parte de una regla gestionada, el AWS servicio puede especificar que se EventBridge utilice la clave gestionada por el cliente especificada para el objetivo de la regla. Esto le da la flexibilidad de especificar la clave administrada por el cliente a utilizar en función del destino de la regla.

En estos casos, una vez que un evento personalizado o asociado coincide con la regla gestionada, EventBridge utiliza la clave gestionada por el cliente objetivo especificada por la regla gestionada para cifrar el evento hasta que se envíe al destino de la regla. Esto es independiente de si el bus de eventos se ha configurado para usar su propia clave administrada del cliente para el cifrado. Este es el caso incluso si el objetivo de la regla gestionada es otro bus de eventos y ese bus de eventos tiene su propia clave gestionada por el cliente especificada para el cifrado. EventBridge sigue utilizando la clave gestionada por el cliente de destino especificada en la regla gestionada hasta que el evento se envíe a un destino que no sea un bus de eventos.

Un evento que coincide con una regla administrada, cifrada con la clave del destino de regla.

En los casos en los que el destino de regla sea un bus de eventos de otra región, debe proporcionar una clave de varias regiones. El bus de eventos de la primera región cifra el evento mediante la clave administrada por el cliente especificada en la regla administrada. A continuación, envía el evento al bus de eventos de destino de la segunda región. Ese bus de eventos debe poder seguir utilizando la clave administrada por el cliente hasta que envíe el evento a su destino.