某公司运行着数千个 AWS Lambda 函数,需要一种安全的方式来存储所有函数使用的敏感信息,并要求自动轮换和最小化运维开销。以下哪种组合步骤能以最少的运维开销满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个检索敏感信息的 Lambda layer, 将敏感信息存储在 AWS Secrets Manager 中.
为什么这是答案
将敏感信息存储在 AWS Secrets Manager 中是最佳实践,因为它专为安全存储和自动轮换敏感数据(如数据库凭据、API 密钥等)而设计,满足了安全性和自动轮换的要求。创建一个检索敏感信息的 Lambda layer 允许将检索敏感信息的通用代码打包并复用于多个 Lambda 函数,从而减少代码重复,简化管理,并降低运维开销。 将敏感信息存储在 AWS Systems Manager Parameter Store 也可以,但 Secrets Manager 提供了更高级的自动轮换功能,更适合敏感信息。通过使用 Lambda@Edge 检索和创建敏感信息来创建 HTTP 安全头不直接解决存储和轮换敏感信息的问题。创建一个具有专用吞吐量的 Lambda 消费者来检索敏感信息并创建环境变量会增加复杂性,且环境变量不适合存储需要自动轮换的敏感信息。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡