首页 > 解决方案 > AWS Lambda 检查 DynamoDB KMS 加密

问题描述

我想编写一个 Lambda 函数来捕获 DynamoDB 中未使​​用 KMS 加密的任何表。我打算做以下事情:

  1. 创建 SNS 主题
  2. 编写 Lambda 函数
  3. 从 CloudWatch 事件触发 Lambda 函数:CreateTable

我的问题是:在 JSON 文档中,如果没有使用 KMS,那么以下几行将不会出现在事件详细信息中

"sSEDescription": {
                 "sSEType": "KMS",
                 "kMSMasterKeyArn": "",
                 "status": "ENABLED"
            },

所以在我的python代码中我应该检查sSEDescription is NULL还是有更好的方法?

感谢任何输入以使我的代码更好。

标签: amazon-web-servicesaws-lambdaamazon-dynamodb

解决方案


推荐阅读