Een team bouwt een serverless app en moet een externe API-sleutel opslaan als onderdeel van een AWS Lambda-configuratie. Het team heeft volledige controle nodig over de AWS KMS-sleutels die de API-sleutel zullen versleutelen en wil dat het sleutelmateriaal alleen toegankelijk is voor geautoriseerde principals. Welke optie voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de API-sleutel op in de omgevingsvariabelen van de Lambda-functie en gebruik een door de klant beheerde AWS KMS-sleutel die het team beheert om deze te versleutelen..
Waarom dit het antwoord is
De juiste optie is om de API-sleutel op te slaan in de omgevingsvariabelen van de Lambda-functie en deze te versleutelen met een door de klant beheerde AWS KMS-sleutel (CMK). Dit voldoet aan de vereiste voor volledige controle over de KMS-sleutels, aangezien een CMK door het team kan worden beheerd en geconfigureerd. Lambda versleutelt omgevingsvariabelen automatisch met KMS. De andere opties zijn minder geschikt: Systems Manager Parameter Store met een standaard AWS-beheerde KMS-sleutel biedt niet de volledige controle over de sleutel die het team wenst. Het opslaan van de API-sleutel in de broncode-repository is een beveiligingsrisico, zelfs als de repository versleuteld is, omdat de sleutel dan deel uitmaakt van de codebasis. Een Amazon DynamoDB-tabel gebruiken voor een enkele API-sleutel is overdreven en een AWS-beheerde KMS-sleutel biedt niet de gewenste controle.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig