Una función Lambda que se ejecuta según un cronograma debe autenticarse en un sistema de terceros con una clave de API. La clave de API debe permanecer cifrada en reposo. ¿Qué enfoque cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacene la clave de API en las variables de entorno de la función Lambda y use una clave de AWS KMS administrada por el cliente para cifrar la variable de entorno..
Por qué esta es la respuesta
Almacenar la clave de API en las variables de entorno de Lambda y cifrarla con una clave KMS administrada por el cliente (CMK) es la práctica recomendada. Esto garantiza que la clave esté cifrada en reposo y que solo los roles autorizados puedan descifrarla en tiempo de ejecución, cumpliendo con los requisitos de seguridad. Solicitar al usuario una contraseña en la primera ejecución no es práctico para una función programada y no asegura la clave en reposo. Codificar la clave directamente en el código fuente es una vulnerabilidad de seguridad grave, ya que expone la clave a cualquiera que acceda al código. Lambda@Edge es para ejecutar código en ubicaciones de borde en respuesta a eventos de Amazon CloudFront y no aborda el almacenamiento seguro de claves de API para funciones Lambda programadas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta