本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 EventBridge 管道中設定加密
您可以為 EventBridge 指定 KMS 金鑰,以便在建立或更新管道時使用。
指定在建立管道時用於加密的 AWS KMS 金鑰
選擇用於加密的 AWS KMS 金鑰是建立管道的選項。預設為使用 EventBridge AWS 擁有的金鑰 提供的 。
在建立管道時指定用於加密的客戶受管金鑰 (主控台)
-
請遵循以下說明:
建立管道.
在建立管道時指定用於加密的客戶受管金鑰 (CLI)
-
呼叫 時
create-pipe,請使用kms-key-identifier選項指定 EventBridge 的客戶受管金鑰,以用於事件匯流排上的加密。
更新用於 EventBridge 管道加密的 AWS KMS 金鑰
您可以更新用於現有管道上靜態加密的 AWS KMS 金鑰。其中包含:
-
從預設值變更為客戶受 AWS 擁有的金鑰 管金鑰。
-
從客戶受管金鑰變更為預設值 AWS 擁有的金鑰。
-
從一個客戶受管金鑰變更為另一個。
當您更新管道以使用不同的 AWS KMS 金鑰時,EventBridge 會解密存放在管道上的任何資料,然後使用新的金鑰對其進行加密。
更新用於管道加密的 KMS 金鑰 (主控台)
前往 https://console.aws.amazon.com/events/
開啟 Amazon EventBridge 主控台。 -
在導覽窗格中,選擇管道。
-
選擇您要更新的管道。
-
在管道匯流排詳細資訊頁面上,選擇加密索引標籤。
-
選擇 EventBridge 在加密存放在管道上的資料時要使用的 KMS 金鑰:
-
選擇用於 AWS 擁有的金鑰 EventBridge,以使用 加密資料 AWS 擁有的金鑰。
AWS 擁有的金鑰 這是 EventBridge 擁有和管理用於多個 AWS 帳戶的 KMS 金鑰。一般而言,除非您需要稽核或控制保護 資源的加密金鑰,否則 AWS 擁有的金鑰 是不錯的選擇。
這是預設值。
-
選擇使用 EventBridge 的客戶受管金鑰,以使用您指定或建立的客戶受管金鑰來加密資料。 EventBridge
客戶受管金鑰是您帳戶中建立、擁有和管理 AWS 的 KMS 金鑰。您可以完全控制這些 KMS 金鑰。
-
指定現有的客戶受管金鑰,或選擇建立新的 KMS 金鑰。
EventBridge 會顯示金鑰狀態,以及與指定客戶受管金鑰相關聯的任何金鑰別名。
-
-
更新用於管道加密的 KMS 金鑰 (CLI)
-
呼叫 時
update-pipe,請使用kms-key-identifier選項指定 EventBridge 的客戶受管金鑰,以用於加密管道資料。