Une fonction Lambda qui s'exécute selon un calendrier doit s'authentifier auprès d'un système tiers avec une clé API. La clé API doit rester chiffrée au repos. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker la clé API dans les variables d'environnement de la fonction Lambda et utiliser une clé AWS KMS gérée par le client pour chiffrer la variable d'environnement..
Pourquoi c'est la réponse
Stocker la clé API dans les variables d'environnement de la fonction Lambda et utiliser une clé AWS KMS gérée par le client pour chiffrer la variable d'environnement est la bonne approche car cela permet de chiffrer la clé API au repos, répondant ainsi à l'exigence de sécurité. AWS Lambda s'intègre nativement avec KMS pour chiffrer les variables d'environnement. Demander à l'application d'inviter un utilisateur à fournir le mot de passe n'est pas une solution automatisée pour une fonction s'exécutant sur un calendrier. Coder en dur la clé API dans le code source est une pratique non sécurisée et rend la gestion des secrets difficile. Utiliser Lambda@Edge et HTTPS n'est pas pertinent pour le stockage sécurisé d'une clé API au repos, car Lambda@Edge est pour l'exécution de code en périphérie du réseau et HTTPS sécurise le transit, pas le stockage.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise