Você criou uma chave AWS KMS gerenciada pelo cliente e deve garantir que dados de configuração confidenciais (chaves de API, etc.) usados por um aplicativo baseado em Lambda sejam criptografados em trânsito. O que você deve fazer a seguir para satisfazer o requisito de criptografia?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar variáveis de ambiente Lambda criptografadas com a chave KMS gerenciada pelo cliente, habilitar auxiliares de criptografia para criptografia em trânsito e conceder acesso KMS à função de execução da função..
Por que esta é a resposta
A opção correta é usar variáveis de ambiente Lambda criptografadas com a chave KMS gerenciada pelo cliente. O AWS Lambda oferece suporte nativo à criptografia de variáveis de ambiente em repouso usando uma chave KMS. Para criptografar em trânsito, o Lambda usa auxiliares de criptografia que garantem que os dados permaneçam criptografados enquanto são acessados pela função. É crucial conceder à função de execução do Lambda permissões para usar a chave KMS. Armazenar parâmetros no Parameter Store ou Secrets Manager são boas práticas para gerenciar segredos, mas a questão foca na criptografia em trânsito para variáveis de ambiente diretamente no Lambda. Armazenar no S3 não é a forma mais eficiente ou segura para dados de configuração sensíveis de um aplicativo Lambda.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão