Une API Amazon API Gateway appelle une fonction AWS Lambda qui doit appeler une plateforme SaaS. La plateforme SaaS émet un jeton client unique pour autoriser la fonction Lambda. Un ingénieur en sécurité doit chiffrer le jeton au repos et le fournir à la fonction Lambda au moment de l'exécution de la manière la plus rentable. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker le jeton en tant que paramètre SecureString dans AWS Systems Manager Parameter Store. Le récupérer dans la fonction en utilisant l'AWS SDK..
Pourquoi c'est la réponse
Stocker le jeton en tant que paramètre SecureString dans AWS Systems Manager Parameter Store est la solution la plus rentable et sécurisée. Parameter Store permet de stocker des données sensibles (comme des jetons) chiffrées au repos avec AWS KMS, et offre un accès facile via le SDK AWS pour les fonctions Lambda. C'est une option gratuite pour la plupart des cas d'utilisation. Stocker le jeton dans AWS Secrets Manager est une option valide et sécurisée, mais elle est généralement plus coûteuse que Parameter Store pour le stockage de secrets simples, car Secrets Manager est conçu pour la rotation automatique des identifiants de bases de données et d'autres services, ce qui n'est pas requis ici. Configurer un autorisateur Lambda basé sur un jeton dans API Gateway est incorrect car l'autorisateur est utilisé pour authentifier les appelants de l'API Gateway, et non pour stocker ou gérer les identifiants que la fonction Lambda utilise pour appeler des services tiers. Utiliser AWS KMS
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise