Uma função Lambda que é executada em um agendamento deve se autenticar em um sistema de terceiros com uma chave de API. A chave de API deve permanecer criptografada em repouso. Qual abordagem atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar a chave de API nas variáveis de ambiente da função Lambda e usar uma chave AWS KMS gerenciada pelo cliente para criptografar a variável de ambiente..
Por que esta é a resposta
Armazenar a chave de API nas variáveis de ambiente da função Lambda e usar uma chave AWS KMS gerenciada pelo cliente para criptografar a variável de ambiente é a abordagem correta porque as variáveis de ambiente do Lambda são criptografadas em repouso por padrão usando uma chave KMS, e você pode especificar uma chave gerenciada pelo cliente para maior controle. Isso garante que a chave de API esteja criptografada em repouso e acessível apenas pela função Lambda. Fazer com que o aplicativo solicite uma senha não é prático para uma função executada em agendamento. Codificar a chave de API diretamente no código-fonte é uma prática de segurança ruim, pois expõe a chave. Usar Lambda@Edge e HTTPS não resolve o problema de criptografia da chave de API em repouso dentro da função Lambda.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão