View a markdown version of this page

Sicherheitsmodell für Lambda SnapStart - AWS Lambda

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheitsmodell für Lambda SnapStart

AWS Lambda SnapStart unterstützt Verschlüsselung im Ruhezustand. Lambda verschlüsselt Snapshots mit einem. AWS KMS key Standardmäßig verwendet Lambda eine Von AWS verwalteter Schlüssel. Wenn dieses Standardverhalten für Ihren Workflow geeignet ist, müssen Sie nichts weiter einrichten. Andernfalls können Sie die --kms-key-arn Option im Befehl create-function oder update-function-configuration verwenden, um einen vom Kunden verwalteten Schlüssel bereitzustellen. AWS KMS Sie können dies tun, um die Rotation des KMS-Schlüssels zu steuern oder um die Anforderungen Ihrer Organisation für die Verwaltung von KMS-Schlüsseln zu erfüllen. Für vom Kunden verwaltete Schlüssel fallen Standard- AWS KMS -Gebühren an. Weitere Informationen finden Sie unter AWS Key Management Service Preise.

Wenn es sich bei Ihrer Funktion auch um eine dauerhafte Funktion handelt, ist der vom Kunden verwaltete Schlüssel, der SnapStart Snapshots verschlüsselt, unabhängig vom vom Kunden verwalteten Schlüssel, der dauerhafte Ausführungsdaten verschlüsselt. Weitere Informationen finden Sie unter Verschlüsseln AWS Lambda dauerhafte Ausführungsdaten.

Wenn Sie eine SnapStart Funktion oder Funktionsversion löschen, schlagen alle Invoke Anfragen an diese Funktion oder Funktionsversion fehl. Lambda entfernt alle Ressourcen, die mit gelöschten Snapshots verknüpft sind, gemäß der Allgemeinen Datenschutzverordnung (DSGVO).