Podczas przeglądu tysięcy funkcji AWS Lambda inżynier bezpieczeństwa znajduje poufne dane w zmiennych środowiskowych, które są widoczne jako zwykły tekst w konsoli Lambda. Sekrety to krótkie wartości. Jakie jest najbardziej opłacalne rozwiązanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj wartości jako bezpieczne parametry typu string w AWS Systems Manager Parameter Store i pobieraj je w czasie wykonywania. Użyj IAM, aby zezwolić na dostęp tylko wymaganym funkcjom Lambda..
Dlaczego to jest odpowiedź
Przechowywanie wartości jako bezpieczne parametry typu string w AWS Systems Manager Parameter Store jest najbardziej opłacalnym rozwiązaniem, ponieważ oferuje bezpieczne przechowywanie zaszyfrowanych danych bez dodatkowych kosztów za przechowywanie i pobieranie, poza standardowymi opłatami za użycie AWS Systems Manager. Dodatkowo, integracja z IAM pozwala na precyzyjną kontrolę dostępu. Polityki IAM ograniczające widoczność zmiennych środowiskowych nie rozwiązują problemu przechowywania poufnych danych w jawnym tekście. AWS Step Functions nie jest usługą przeznaczoną do bezpiecznego przechowywania sekretów. AWS Secrets Manager jest również dobrym rozwiązaniem do przechowywania sekretów, ale jest droższy niż Parameter Store dla krótkich wartości, ponieważ opłaty są naliczane za sekret i za każde wywołanie API.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana