一家公司使用 AWS Lambda 函数将文件从 Amazon S3 存储桶传输到公司的 SFTP 服务器。该 Lambda 函数使用存储在 Lambda 环境变量中的用户名和密码连接到 SFTP 服务器。开发人员必须以加密形式存储这些凭证。哪种解决方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将用户凭证从 Lambda 环境变量中移出,并将其存储在 AWS Systems Manager Parameter Store 中。.
为什么这是答案
将用户凭证从 Lambda 环境变量中移出并存储在 AWS Systems Manager Parameter Store 中是最佳实践。Parameter Store 提供了安全、集中的凭证管理,支持加密存储敏感数据,并且 Lambda 函数可以通过 IAM 角色安全地访问这些参数,避免了将凭证硬编码或以明文形式存储在代码或环境变量中。 IAM 数据库身份验证不适用于 SFTP 服务器,因为它专为数据库服务设计。将凭证直接存储在 AWS KMS 中不合适,KMS 旨在加密和解密数据,而不是作为凭证存储服务。将凭证存储在 S3 存储桶的加密 .txt 文件中,虽然文件本身可能加密,但管理访问和解密过程会更复杂,且不如 Parameter Store 专门为凭证管理设计那样安全和便捷。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡