AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
您创建了一个客户管理的AWS KMS key,并且必须确保基于Lambda的应用程序使用的敏感配置数据(API密钥等)在传输过程中是加密的。接下来您应该怎么做才能满足加密要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用客户管理的KMS密钥加密的Lambda环境变量,启用加密助手进行传输加密,并授予函数的执行角色KMS访问权限。.
为什么这是答案
正确答案是使用客户管理的KMS密钥加密的Lambda环境变量,启用加密助手进行传输加密,并授予函数的执行角色KMS访问权限。Lambda环境变量在静态时默认由AWS管理的KMS密钥加密。通过指定客户管理的KMS密钥,您可以控制加密过程。启用加密助手确保在传输过程中数据也是加密的,并且授予执行角色KMS访问权限是Lambda函数解密和使用这些变量的必要条件。
将值存储在Systems Manager Parameter Store中并引用GetParameter虽然可行,但不如直接使用Lambda环境变量方便,且Parameter Store通常用于更通用的配置,而非仅限Lambda。将秘密存储在Secrets Manager中并使用Lambda层检索是管理大量或频繁轮换秘密的推荐方法,但对于少量静态API密钥,直接使用加密环境变量更简单。将敏感字段作为对象放入Amazon S3中会增加复杂性,每次访问都需要S3 API调用,效率较低且不符合环境变量的使用场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡