Amazon Lambda 持久函数现已支持客户自主管理型密钥加密
发布于:
2026年8月4日
Amazon Lambda 持久函数现已支持使用 Amazon KMS 客户自主管理型密钥加密持久执行数据。Lambda 持久函数是一项功能,支持您直接在 Lambda 函数代码中构建长时间运行且可靠的工作流,并实现自动状态管理。Lambda 始终对静态执行状态进行加密,此次更新后,您可以选择并自行管理加密密钥。
如果您在金融服务或医疗保健等受监管行业运营,您的数据治理策略可能要求使用客户拥有的加密密钥。现在,您可以为持久执行数据配置客户自主管理型密钥,从而控制密钥轮换以及谁可以访问执行历史记录和状态。持久执行密钥独立于用于保护环境变量和 SnapStart 快照的函数级密钥运行,因此您可以将对执行数据的访问与函数配置分开管理。
此功能现已在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域正式发布。客户自主管理型密钥将收取标准 Amazon KMS 费用。此功能不收取额外的 Lambda 费用。
要了解更多信息,请参阅《Amazon Lambda 开发人员指南》中的加密 Lambda 持久执行数据。