Amazon 中的静态加密 EventBridge - Amazon EventBridge

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon 中的静态加密 EventBridge

EventBridge 通过与 AWS Key Management Service (KMS) 集成,提供透明的服务器端加密。默认情况下,静态数据加密有助于降低保护敏感数据的操作开销和复杂性。同时,它还支持构建符合严格加密合规性和监管要求的安全应用程序。

下表按资源列出了静 EventBridge 态加密的工件:

资源 详细信息 AWS 拥有的密钥 客户托管式密钥

API 目标

支持

不支持

归档

支持

不支持

来自 AWS 服务的事件

事件数据包括事件event-detail元素中包含的所有字段。

EventBridge 不加密事件元数据。有关事件元数据的更多信息,请参阅《事件参考》中的AWS 服务事件元数据

支持

不支持

来自自定义源合作伙伴源的事件

事件数据包括事件event-detail元素中包含的所有字段。

EventBridge 不加密事件元数据。有关事件元数据的更多信息,请参阅《事件参考》中的AWS 服务事件元数据

支持

支持

事件模式(事件总线)

支持

不支持

输入转换器(事件总线)

支持

不支持

管道

包含:

流经管道的事件从不会静态存储。

支持

支持

默认情况下, EventBridge AWS 拥有的密钥 使用加密数据。您可以改 EventBridge 为指定 客户自主管理型密钥 用于特定资源。

重要

我们强烈建议您不要在以下构件中输入机密或敏感信息,因为它们不是静态加密的:

  • 事件总线名称

  • 规则名称

  • 共享资源,例如标签