View a markdown version of this page

Modello di sicurezza per Lambda SnapStart - AWS Lambda

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Modello di sicurezza per Lambda SnapStart

AWS Lambda SnapStart supporta la crittografia a riposo. Lambda crittografa le istantanee con un. AWS KMS key Per impostazione predefinita, Lambda utilizza un. Chiave gestita da AWS Se questo comportamento predefinito si adatta al flusso di lavoro, non è necessario impostare altro. Altrimenti, puoi utilizzare l'--kms-key-arnopzione nel comando create-function o update-function-configuration per fornire una chiave gestita dal cliente. AWS KMS È possibile eseguire questa operazione per controllare la rotazione della chiave KMS o per soddisfare i requisiti dell'organizzazione per la gestione delle chiavi KMS. Le chiavi gestite dal cliente sono soggette a costi AWS KMS standard. Per ulteriori informazioni, consultare Prezzi di AWS Key Management Service.

Se la tua funzione è anche una funzione durevole, la chiave gestita dal cliente che crittografa le SnapStart istantanee è indipendente dalla chiave gestita dal cliente che crittografa i dati di esecuzione durevoli. Per ulteriori informazioni, consulta Crittografia AWS Lambda dati di esecuzione durevoli.

Quando si elimina una SnapStart funzione o una versione della funzione, tutte le Invoke richieste relative a tale funzione o versione della funzione hanno esito negativo. Lambda rimuove tutte le risorse associate agli snapshot eliminati in conformità con il Regolamento generale sulla protezione dei dati (GDPR).