EventBridge 中受管規則的事件加密 - Amazon EventBridge

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

EventBridge 中受管規則的事件加密

AWS 服務可以在您的帳戶中建立和管理這些服務中特定函數 AWS 所需的事件匯流排規則。作為受管規則的一部分, AWS 服務可以指定 EventBridge 使用為規則目標指定的客戶受管金鑰。這可讓您根據規則目標,靈活地指定要使用的客戶受管金鑰。

在這些情況下,一旦自訂或合作夥伴事件符合受管規則,EventBridge 會使用受管規則指定的目標客戶受管金鑰來加密事件,直到事件傳送至規則目標為止。無論事件匯流排是否已設定為使用自己的客戶受管金鑰進行加密,都一樣。即使受管規則的目標是另一個事件匯流排,而且該事件匯流排有自己的客戶受管金鑰指定用於加密,也是如此。EventBridge 會繼續使用受管規則中指定的目標客戶受管金鑰,直到事件傳送至非事件匯流排的目標為止。

符合受管規則的事件,使用規則目標的 金鑰加密。

對於規則目標是另一個區域中的事件匯流排的情況,您必須提供多區域金鑰。第一個區域中的事件匯流排會使用受管規則中指定的客戶受管金鑰來加密事件。然後,它會將事件傳送至第二個區域中的目標事件匯流排。該事件匯流排必須能夠繼續使用客戶受管金鑰,直到將事件傳送至其目標為止。