Eine Amazon API Gateway API ruft eine AWS Lambda-Funktion auf, die eine SaaS-Plattform aufrufen muss. Die SaaS-Plattform stellt ein eindeutiges Client-Token zur Autorisierung der Lambda-Funktion aus. Ein Sicherheitsingenieur muss das Token im Ruhezustand verschlüsseln und es der Lambda-Funktion zur Laufzeit auf die kostengünstigste Weise zur Verfügung stellen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie das Token als SecureString-Parameter im AWS Systems Manager Parameter Store. Rufen Sie es in der Funktion mit dem AWS SDK ab..
Warum dies die Antwort ist
Die Speicherung des Tokens als SecureString-Parameter im AWS Systems Manager Parameter Store ist die kostengünstigste Lösung. Parameter Store bietet kostenlose Speicherung für Standard-Parameter und SecureString-Parameter werden automatisch mit AWS KMS verschlüsselt. Die Lambda-Funktion kann das Token zur Laufzeit über das AWS SDK abrufen. AWS Secrets Manager bietet ähnliche Funktionalität, ist aber im Allgemeinen teurer, da er für die Rotation von Secrets und erweiterte Audit-Funktionen konzipiert ist, die für ein einzelnes Client-Token nicht benötigt werden. Ein Token-basierter Lambda-Authorizer ist für die Autorisierung von API-Aufrufen gedacht, nicht für die Speicherung eines Tokens, das eine Lambda-Funktion zur Authentifizierung bei einem Drittanbieterdienst verwendet. Die direkte Verschlüsselung des Tokens mit AWS KMS und die Übergabe als Umgebungsvariable ist unsicher, da Umgebungsvariablen im Klartext gespeichert werden und das Token bei jedem Funktionsaufruf entschlüsselt werden müsste, was zusätzliche Kosten und Komplexität verursacht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich