Funkcja Lambda, która działa zgodnie z harmonogramem, musi uwierzytelniać się w systemie zewnętrznym za pomocą klucza API. Klucz API musi pozostać zaszyfrowany w spoczynku. Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowaj klucz API w zmiennych środowiskowych funkcji Lambda i użyj zarządzanego przez klienta klucza AWS KMS do zaszyfrowania zmiennej środowiskowej..
Dlaczego to jest odpowiedź
Przechowywanie klucza API w zmiennych środowiskowych funkcji Lambda i szyfrowanie ich za pomocą klucza AWS KMS zarządzanego przez klienta (CMK) jest najlepszym rozwiązaniem. Zapewnia to szyfrowanie klucza API w spoczynku, a Lambda automatycznie deszyfruje go podczas wykonywania. Użytkownik nie musi podawać hasła, ponieważ klucz jest zarządzany przez AWS. Zapisywanie klucza API bezpośrednio w kodzie źródłowym jest niebezpieczne i niezgodne z najlepszymi praktykami bezpieczeństwa, ponieważ klucz byłby widoczny dla każdego, kto ma dostęp do kodu. Lambda@Edge jest przeznaczona do przetwarzania żądań CloudFront na krawędzi sieci i nie rozwiązuje problemu bezpiecznego przechowywania kluczy API dla funkcji Lambda uruchamianych zgodnie z harmonogramem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana