Ha creado una clave de AWS KMS administrada por el cliente y debe asegurarse de que los datos de configuración confidenciales (claves de API, etc.) utilizados por una aplicación basada en Lambda estén cifrados en tránsito. ¿Qué debe hacer a continuación para satisfacer el requisito de cifrado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice variables de entorno de Lambda cifradas con la clave KMS administrada por el cliente, habilite los ayudantes de cifrado para el cifrado en tránsito y otorgue acceso a KMS al rol de ejecución de la función..
Por qué esta es la respuesta
La opción correcta es utilizar variables de entorno de Lambda cifradas con la clave KMS administrada por el cliente. AWS Lambda permite cifrar las variables de entorno en reposo utilizando una clave KMS. Para el cifrado en tránsito, Lambda utiliza ayudantes de cifrado que se integran con KMS. Es crucial otorgar al rol de ejecución de la función Lambda los permisos necesarios para usar la clave KMS. Almacenar parámetros en Parameter Store o Secrets Manager y recuperarlos en tiempo de ejecución es una práctica común, pero la pregunta se enfoca específicamente en el cifrado en tránsito de los datos de configuración utilizados por la aplicación Lambda. Las variables de entorno de Lambda, cuando se configuran correctamente con KMS, manejan este cifrado en tránsito de forma nativa. Almacenar secretos en S3 y recuperarlos no es la forma más eficiente ni segura para datos de configuración pequeños y sensibles que se usan directamente en la función.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta