Chiffrement des événements pour les règles gérées dans EventBridge - Amazon EventBridge

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement des événements pour les règles gérées dans EventBridge

AWS les services peuvent créer et gérer les règles du bus d'événements dans votre AWS compte qui sont nécessaires à certaines fonctions de ces services. Dans le cadre d'une règle gérée, le AWS service peut spécifier l' EventBridge utilisation de la clé gérée par le client spécifiée pour la cible de la règle. Cela vous donne la flexibilité de spécifier la clé gérée par le client à utiliser en fonction de la cible de la règle.

Dans ces cas, une fois qu'un événement personnalisé ou partenaire correspond à la règle gérée, EventBridge utilise la clé gérée par le client cible spécifiée par la règle gérée pour chiffrer l'événement jusqu'à ce qu'il soit envoyé à la cible de la règle. Cela vaut indépendamment du fait que le bus d'événements ait été configuré pour utiliser sa propre clé gérée par le client à des fins de chiffrement. C'est le cas même si la cible de la règle gérée est un autre bus d'événements et que ce bus d'événements possède sa propre clé gérée par le client spécifiée pour le chiffrement. EventBridge continue d'utiliser la clé gérée par le client cible spécifiée dans la règle gérée jusqu'à ce que l'événement soit envoyé à une cible qui n'est pas un bus d'événements.

Un événement correspondant à une règle gérée, chiffré à l'aide de la clé de la cible de la règle.

Dans les cas où la cible de la règle est un bus d'événements dans une autre région, vous devez fournir une clé multirégionale. Le bus d'événements de la première région chiffre l'événement à l'aide de la clé gérée par le client spécifiée dans la règle gérée. Il envoie ensuite l'événement au bus d'événements cible dans la deuxième région. Ce bus d'événements doit pouvoir continuer à utiliser la clé gérée par le client jusqu'à ce qu'il envoie l'événement à sa cible.