Hai creato una chiave AWS KMS gestita dal cliente e devi assicurarti che i dati di configurazione sensibili (chiavi API, ecc.) utilizzati da un'applicazione basata su Lambda siano crittografati in transito. Cosa dovresti fare successivamente per soddisfare il requisito di crittografia?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare variabili d'ambiente Lambda crittografate con la chiave KMS gestita dal cliente, abilitare gli helper di crittografia per la crittografia in transito e concedere al ruolo di esecuzione della funzione l'accesso a KMS..
Perché questa è la risposta
L'opzione corretta è utilizzare variabili d'ambiente Lambda crittografate con la chiave KMS gestita dal cliente. AWS Lambda supporta la crittografia delle variabili d'ambiente in transito e a riposo utilizzando una chiave KMS. Abilitando gli helper di crittografia e concedendo al ruolo di esecuzione della funzione l'accesso a KMS, si garantisce che i dati sensibili siano protetti. Le altre opzioni sono meno ideali per questo specifico requisito: Archiviare i valori in Parameter Store come parametri String non garantisce la crittografia in transito con la chiave KMS specificata per le variabili d'ambiente Lambda. Anche se Secrets Manager è ottimo per la gestione dei segreti, l'opzione suggerisce la creazione di un nuovo layer Lambda, aggiungendo complessità non necessaria per il requisito di crittografia in transito delle variabili d'ambiente. Inserire ogni campo sensibile come oggetto S3 e farli recuperare dalla funzione Lambda introduce latenza e complessità, oltre a non essere il metodo più efficiente per la gestione di configurazioni sensibili per Lambda.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta