Uma empresa usa uma função AWS Lambda para transferir arquivos de um bucket Amazon S3 para o servidor SFTP da empresa. A função Lambda se conecta ao servidor SFTP usando um nome de usuário e uma senha armazenados em variáveis de ambiente do Lambda. Um desenvolvedor deve armazenar essas credenciais de forma criptografada. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Mover as credenciais do usuário das variáveis de ambiente do Lambda e armazená-las no AWS Systems Manager Parameter Store..
Por que esta é a resposta
A opção correta é mover as credenciais para o AWS Systems Manager Parameter Store. O Parameter Store é um serviço seguro e hierárquico para o armazenamento de dados de configuração e gerenciamento de segredos, como senhas e chaves de API. Ele permite armazenar dados como texto simples ou dados criptografados usando o AWS Key Management Service (KMS), garantindo a segurança das credenciais. A função Lambda pode então recuperar esses parâmetros em tempo de execução, evitando que as credenciais sejam expostas nas variáveis de ambiente. Remover as credenciais e implementar a autenticação de banco de dados do IAM não é aplicável, pois a conexão é com um servidor SFTP externo, não um banco de dados AWS. Armazenar as credenciais diretamente no AWS KMS não é a solução ideal, pois o KMS é um serviço de criptografia, não um repositório de segredos. Armazenar em um arquivo .txt criptografado no S3 é menos seguro e mais complexo de gerenciar e recuperar de forma programática do que usar o Parameter Store.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão