EventBridge のマネージドルールのイベント暗号化 - Amazon EventBridge

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

EventBridge のマネージドルールのイベント暗号化

AWS のサービスは、それらのサービスの特定の関数に必要なイベントバスルールを AWS アカウントで作成および管理できます。マネージドルールの一部として、 AWS サービスは EventBridge がルールターゲットに指定されたカスタマーマネージドキーを使用するように指定できます。この機能で、ルールターゲットに基づいて使用するカスタマーマネージドキーを柔軟に指定できます。

このような場合、カスタムイベントまたはパートナーイベントがマネージドルールと一致すると、EventBridge はマネージドルールで指定されたターゲットカスタマーマネージドキーを使用して、ルールターゲットに送信されるまでイベントを暗号化します。これは、イベントバスが暗号化に独自のカスタマーマネージドキーを使用するように設定されているかどうかに関係なく行われます。これは、マネージドルールのターゲットが別のイベントバスであり、そのイベントバスに暗号化用に指定された独自のカスタマーマネージドキーがある場合も同様です。EventBridge は、イベントがイベントバスではないターゲットに送信されるまで、マネージドルールで指定されたターゲットカスタマーマネージドキーを引き続き使用します。

マネージドルールに一致するイベント。ルールターゲットのキーを使用して暗号化されます。

ルールターゲットが別のリージョンのイベントバスである場合は、マルチリージョンキーを指定する必要があります。最初のリージョンのイベントバスは、マネージドルールで指定されたカスタマーマネージドキーを使用してイベントを暗号化します。次に、2 番目のリージョンのターゲットイベントバスにイベントを送信します。そのイベントバスは、イベントをターゲットに送信するまでカスタマーマネージドキーを引き続き使用できなければなりません。