Je hebt een door de klant beheerde AWS KMS key gemaakt en moet ervoor zorgen dat gevoelige configuratiegegevens (API keys, enz.) die door een Lambda-gebaseerde applicatie worden gebruikt, onderweg (in transit) worden versleuteld. Wat moet je vervolgens doen om aan de versleutelingsvereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik versleutelde Lambda environment variables, versleuteld met de door de klant beheerde KMS key, schakel encryptiehelpers in voor in-transit versleuteling en verleen de uitvoeringsrol van de functie KMS-toegang..
Waarom dit het antwoord is
Gecodeerde Lambda-omgevingsvariabelen, versleuteld met een door de klant beheerde KMS-sleutel, bieden versleuteling voor gegevens onderweg (in transit) en in rust (at rest) voor Lambda-functies. De Lambda-uitvoeringsrol heeft KMS-toegang nodig om de variabelen te kunnen ontsleutelen. Dit is de meest directe en veilige manier om gevoelige configuratiegegevens voor een Lambda-functie te beheren. Het opslaan van waarden in Parameter Store of Secrets Manager vereist extra code in de Lambda-functie om de waarden op te halen, wat de complexiteit verhoogt. Hoewel beide opties versleuteling bieden, zijn omgevingsvariabelen directer voor configuratiegegevens. Het opslaan van elk veld als een S3-object is inefficiënt en ongeschikt voor configuratiegegevens, en introduceert onnodige overhead.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig