Tijdens een review van duizenden AWS Lambda-functies ontdekt een beveiligingsengineer gevoelige gegevens in omgevingsvariabelen die als platte tekst zichtbaar zijn in de Lambda-console. De geheimen zijn korte waarden. Wat is de meest kosteneffectieve oplossing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de waarden op als veilige stringparameters in AWS Systems Manager Parameter Store en haal ze op tijdens runtime. Gebruik IAM om toegang alleen toe te staan aan de vereiste Lambda-functies..
Waarom dit het antwoord is
De meest kosteneffectieve oplossing is het opslaan van de waarden als veilige stringparameters in AWS Systems Manager Parameter Store. Parameter Store biedt gratis opslag voor een groot aantal parameters en integreert naadloos met AWS Lambda voor runtime-ophaling. Dit voldoet aan de vereiste om gevoelige gegevens te beveiligen en de kosten laag te houden. Het gebruik van IAM-beleid om weergave te voorkomen, beveiligt de gegevens niet op de juiste manier; ze blijven in platte tekst aanwezig. AWS Step Functions is niet ontworpen voor het opslaan van geheimen en zou een onnodig complexe en duurdere oplossing zijn. AWS Secrets Manager is een uitstekende optie voor het opslaan van geheimen, maar brengt kosten met zich mee per geheim en per API-aanroep, wat het minder kosteneffectief maakt dan Parameter Store voor korte, statische waarden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig