本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 EventBridge 中維護 AWS KMS 加密金鑰存取
若要確保 EventBridge 一律保留對必要 的存取權 客戶受管金鑰:
-
在您確定已處理使用 加密的所有事件 客戶受管金鑰 之前,請勿刪除 。
當您執行下列任何操作時,請保留先前的金鑰材料,以確保 EventBridge 可以繼續將其用於先前加密的事件:
一般而言,如果您考慮刪除 AWS KMS 金鑰,請先將其停用,並設定CloudWatch 警示或類似機制,以確定您永遠不需要使用金鑰來解密加密的資料。
-
請勿刪除提供使用金鑰 EventBridge 許可的金鑰政策。
其他考量包括:
-
視需要 客戶受管金鑰 為規則目標指定 。
當 EventBridge 傳送事件至規則目標時,會使用 Transport layer Security (TLS) 傳送事件。不過,在儲存在目標上的事件上套用哪些加密,取決於您在目標本身上設定的加密。