Un'azienda utilizza una funzione AWS Lambda per trasferire file da un bucket Amazon S3 al server SFTP dell'azienda. La funzione Lambda si connette al server SFTP utilizzando un nome utente e una password archiviati nelle variabili d'ambiente di Lambda. Uno sviluppatore deve archiviare queste credenziali in forma crittografata. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Spostare le credenziali utente dalle variabili d'ambiente Lambda e archiviarle in AWS Systems Manager Parameter Store..
Perché questa è la risposta
La soluzione corretta è spostare le credenziali utente dalle variabili d'ambiente Lambda e archiviarle in AWS Systems Manager Parameter Store. Parameter Store consente di archiviare dati di configurazione e credenziali in modo sicuro come parametri, che possono essere crittografati utilizzando AWS KMS. Lambda può quindi recuperare queste credenziali in fase di runtime, evitando di esporle direttamente nelle variabili d'ambiente. Rimuovere le credenziali e implementare l'autenticazione del database IAM non è applicabile per un server SFTP esterno. Archiviare le credenziali direttamente in AWS KMS non è la soluzione ideale, poiché KMS è un servizio di gestione delle chiavi, non un archivio di credenziali. Archiviare le credenziali in un file .txt crittografato in un bucket S3 è meno gestibile e sicuro rispetto a Parameter Store, che offre funzionalità specifiche per la gestione dei parametri e l'integrazione con KMS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta