Lors d'un examen de milliers de fonctions AWS Lambda, un ingénieur en sécurité découvre des données sensibles dans des variables d'environnement qui sont visibles en texte clair dans la console Lambda. Les secrets sont des valeurs courtes. Quelle est la solution la plus rentable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les valeurs en tant que paramètres de chaîne sécurisés dans AWS Systems Manager Parameter Store et les récupérer au moment de l'exécution. Utiliser IAM pour n'autoriser l'accès qu'aux fonctions Lambda requises..
Pourquoi c'est la réponse
La solution la plus rentable est d'utiliser AWS Systems Manager Parameter Store avec des paramètres de chaîne sécurisés. Parameter Store est gratuit pour les paramètres standard (jusqu'à 10 000 paramètres), ce qui en fait une option très économique pour stocker de courtes valeurs sensibles. La récupération au moment de l'exécution garantit que les secrets ne sont pas stockés en texte clair dans la configuration de la fonction Lambda, et les politiques IAM permettent un contrôle d'accès granulaire. Les politiques IAM depuis la console Lambda ne masquent pas les variables d'environnement existantes aux utilisateurs ayant les permissions de les voir. AWS Step Functions n'est pas conçu pour le stockage sécurisé de secrets et serait une solution coûteuse et inappropriée. AWS Secrets Manager est une excellente option pour la gestion des secrets, mais il est plus coûteux que Parameter Store pour les cas d'utilisation simples et les valeurs courtes, car il facture par secret stocké et par appel d'API.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise