Amazon API Gateway API は、SaaS プラットフォームを呼び出す必要がある AWS Lambda 関数を起動します。SaaS プラットフォームは、Lambda 関数を認証するために一意のクライアントトークンを発行します。セキュリティエンジニアは、トークンを保存時に暗号化し、実行時に最も費用対効果の高い方法で Lambda 関数に提供する必要があります。どのソリューションがこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: トークンを AWS Systems Manager Parameter Store に SecureString パラメータとして保存します。AWS SDK を使用して関数内で取得します。.
これが解答である理由
AWS Systems Manager Parameter Storeは、設定データ管理とシークレット管理の両方に使用できるサービスです。SecureStringパラメータとしてトークンを保存すると、保存時に自動的に暗号化され、実行時にLambda関数がAWS SDKを使用して取得する際に復号されます。これは、費用対効果が高く、セキュリティ要件を満たすソリューションです。 AWS Secrets Managerも同様の機能を提供しますが、Parameter StoreのSecureStringは、より広範な設定データ管理のニーズに対応し、多くの場合、より費用対効果が高い選択肢となります。API GatewayのLambdaオーソライザーはAPIへのアクセスを認証するものであり、Lambda関数がSaaSプラットフォームを認証するためのトークン管理には直接関係ありません。KMSでトークンを暗号化し環境変数で渡す方法は、環境変数が機密情報を安全に扱うための推奨される方法ではないため、セキュリティリスクがあります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要