Una empresa utiliza una función de AWS Lambda para transferir archivos desde un bucket de Amazon S3 al servidor SFTP de la empresa. La función Lambda se conecta al servidor SFTP utilizando un nombre de usuario y una contraseña almacenados en las variables de entorno de Lambda. Un desarrollador debe almacenar estas credenciales de forma cifrada. ¿Qué solución satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Mover las credenciales de usuario fuera de las variables de entorno de Lambda y almacenarlas en AWS Systems Manager Parameter Store..
Por qué esta es la respuesta
La opción correcta es mover las credenciales a AWS Systems Manager Parameter Store. Parameter Store permite almacenar datos de configuración y secretos, como contraseñas, de forma segura y jerárquica. Se integra con AWS KMS para cifrar automáticamente los valores de los parámetros, y Lambda puede recuperarlos en tiempo de ejecución. Eliminar las credenciales e implementar la autenticación de base de datos de IAM no es aplicable, ya que la conexión es a un servidor SFTP externo, no a una base de datos de AWS. Almacenar las credenciales directamente en AWS KMS no es la solución completa; KMS se utiliza para cifrar datos, pero no es un servicio de almacenamiento de secretos por sí mismo. KMS se usaría con Parameter Store para el cifrado. Almacenar un archivo .txt cifrado en S3 no es una práctica recomendada para secretos; aunque el archivo esté cifrado, S3 no está diseñado para la gestión de secretos en tiempo de ejecución de aplicaciones y requiere lógica adicional para su recuperación y descifrado seguro.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta