Eine Lambda-Funktion, die nach einem Zeitplan ausgeführt wird, muss sich mit einem API-Schlüssel bei einem Drittanbietersystem authentifizieren. Der API-Schlüssel muss im Ruhezustand verschlüsselt bleiben. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie den API-Schlüssel in den Umgebungsvariablen der Lambda-Funktion und verwenden Sie einen kundenverwalteten AWS KMS-Schlüssel, um die Umgebungsvariable zu verschlüsseln..
Warum dies die Antwort ist
Die Speicherung des API-Schlüssels in den Umgebungsvariablen der Lambda-Funktion, verschlüsselt mit einem kundenverwalteten AWS KMS-Schlüssel, ist die sicherste und praktikabelste Methode. AWS Lambda bietet eine native Integration mit KMS, um Umgebungsvariablen im Ruhezustand zu verschlüsseln, was die Anforderung erfüllt. Die Anwendung muss den Benutzer nicht nach einem Passwort fragen, da dies für eine zeitgesteuerte Funktion unpraktisch ist. Das Festlegen des API-Schlüssels im Quellcode ist eine schlechte Sicherheitspraxis, da er dann leicht zugänglich wäre. Lambda@Edge ist für die Ausführung von Code an Edge-Standorten gedacht und löst nicht das Problem der sicheren Speicherung von API-Schlüsseln für eine Backend-Funktion.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich