Een Lambda-functie die volgens een schema wordt uitgevoerd, moet authenticeren bij een extern systeem met een API-sleutel. De API-sleutel moet versleuteld blijven wanneer deze in rust is (at rest). Welke benadering voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de API-sleutel op in de omgevingsvariabelen van de Lambda-functie en gebruik een door de klant beheerde AWS KMS key om de omgevingsvariabele te versleutelen..
Waarom dit het antwoord is
Het opslaan van de API-sleutel in omgevingsvariabelen van de Lambda-functie en deze te versleutelen met een door de klant beheerde AWS KMS-sleutel (CMK) is de veiligste en meest praktische benadering. AWS Lambda ondersteunt native versleuteling van omgevingsvariabelen met KMS, wat zorgt voor versleuteling in rust. De applicatie vragen om een wachtwoord bij de eerste uitvoering is onpraktisch voor een geautomatiseerde Lambda-functie die volgens een schema wordt uitgevoerd. Het hardcoden van de API-sleutel in de broncode is een ernstig beveiligingsrisico en schendt het principe van scheiding van zorgen. Lambda@Edge is bedoeld voor het uitvoeren van code op AWS-locaties dicht bij gebruikers en heeft geen directe betrekking op het veilig opslaan van API-sleutels voor een reguliere Lambda-functie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig