Firma używa funkcji AWS Lambda do przesyłania plików z zasobnika Amazon S3 na serwer SFTP firmy. Funkcja Lambda łączy się z serwerem SFTP, używając nazwy użytkownika i hasła przechowywanych w zmiennych środowiskowych Lambda. Deweloper musi przechowywać te poświadczenia w zaszyfrowanej formie. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przenieś poświadczenia użytkownika ze zmiennych środowiskowych Lambda i przechowuj je w AWS Systems Manager Parameter Store..
Dlaczego to jest odpowiedź
Przeniesienie poświadczeń do AWS Systems Manager Parameter Store jest najlepszym rozwiązaniem, ponieważ Parameter Store umożliwia bezpieczne przechowywanie i zarządzanie danymi konfiguracyjnymi oraz tajnymi, takimi jak hasła, w zaszyfrowanej formie. Lambda może następnie pobierać te poświadczenia w czasie wykonania. Usuwanie poświadczeń i implementacja uwierzytelniania bazy danych IAM nie jest odpowiednie, ponieważ serwer SFTP firmy prawdopodobnie nie obsługuje uwierzytelniania IAM. Przechowywanie poświadczeń bezpośrednio w AWS KMS nie jest przeznaczone do przechowywania samych poświadczeń, a raczej do zarządzania kluczami szyfrującymi. Przechowywanie zaszyfrowanego pliku .txt w zasobniku S3 jest mniej bezpieczne i trudniejsze w zarządzaniu niż Parameter Store.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana