選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

使用 AWS KMS 金鑰加密 EventBridge 管道資料

焦點模式
使用 AWS KMS 金鑰加密 EventBridge 管道資料 - Amazon EventBridge

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

您可以指定 EventBridge 使用 客戶受管金鑰 來加密靜態儲存的管道資料,而不是使用 AWS 擁有的金鑰 ,因為 是預設值。您可以在建立或更新管道 客戶受管金鑰 時指定 。如需金鑰類型的詳細資訊,請參閱KMS key 選項

EventBridge 靜態加密管道資料包括:

指定建立管道時用於加密的 AWS KMS 金鑰

選擇用於加密的 AWS KMS 金鑰是建立管道的選項。預設為使用 AWS 擁有的金鑰 提供的 EventBridge。

在建立管道時指定 客戶受管金鑰 用於加密的 (主控台)
在建立管道時指定 客戶受管金鑰 用於加密的 (CLI)
  • 呼叫 時create-pipe,請使用 kms-key-identifier選項來指定 EventBridge 客戶受管金鑰 供 在事件匯流排上使用加密。

更新用於 EventBridge 管道加密的 AWS KMS 金鑰

您可以更新用於現有管道上靜態加密的 AWS KMS 金鑰。其中包含:

  • 從預設值變更為 AWS 擁有的金鑰 客戶受管金鑰。

  • 從 變更為 客戶受管金鑰 預設值 AWS 擁有的金鑰。

  • 從一個 客戶受管金鑰 變更為另一個 。

當您更新管道以使用不同的 AWS KMS 金鑰時,EventBridge 會解密存放在管道上的任何資料,然後使用新的金鑰對其進行加密。

更新 KMS key 用於管道加密的 (主控台)
  1. 前往 https://console.aws.amazon.com/events/ 開啟 Amazon EventBridge 主控台。

  2. 在導覽窗格中,選擇管道

  3. 選擇您要更新的管道。

  4. 在管道匯流排詳細資訊頁面上,選擇加密索引標籤。

  5. 選擇 KMS key 用於 的 EventBridge ,以加密存放在管道上的資料:

    • 選擇使用 AWS 擁有的金鑰 EventBridge 以使用 加密資料 AWS 擁有的金鑰。

      AWS 擁有的金鑰 這是 EventBridge 擁有 KMS key 和管理用於多個 AWS 帳戶的 。一般而言,除非您需要稽核或控制保護資源的加密金鑰,否則 AWS 擁有的金鑰 是不錯的選擇。

      此為預設值。

    • 選擇使用 客戶受管金鑰 EventBridge ,使用您指定或建立 客戶受管金鑰 的 來加密資料。

      客戶受管金鑰 KMS keys 位於您建立、擁有和管理的 AWS 帳戶中。您可以完全控制這些項目 KMS keys。

      1. 指定現有的 客戶受管金鑰,或選擇建立新的 KMS key

        EventBridge 會顯示金鑰狀態,以及與指定 相關聯的任何金鑰別名 客戶受管金鑰。

更新 KMS key 用於管道加密的 (CLI)
  • 呼叫 時update-pipe,請使用 kms-key-identifier選項指定 EventBridge 客戶受管金鑰 供 用於加密管道資料。

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。