API Amazon API Gateway вызывает функцию AWS Lambda, которая должна обращаться к SaaS-платформе. SaaS-платформа выдает уникальный клиентский токен для авторизации функции Lambda. Инженер по безопасности должен зашифровать токен в состоянии покоя и предоставить его функции Lambda во время выполнения наиболее экономичным способом. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сохранить токен как параметр SecureString в AWS Systems Manager Parameter Store. Получить его в функции с помощью AWS SDK..
Почему это правильный ответ
Правильный ответ — сохранение токена как параметра SecureString в AWS Systems Manager Parameter Store и его получение функцией с помощью AWS SDK. Parameter Store позволяет хранить конфиденциальные данные, такие как токены, в зашифрованном виде с использованием AWS KMS, обеспечивая безопасность в состоянии покоя. Это экономичное решение, поскольку Parameter Store бесплатен для стандартных параметров. Функция Lambda может получить доступ к токену во время выполнения, используя AWS SDK, что соответствует требованиям. Хранение секрета в AWS Secrets Manager также является безопасным, но менее экономичным, так как Secrets Manager имеет стоимость за секрет и за вызов. Настройка авторизатора Lambda на основе токена в API Gateway не решает проблему хранения токена для доступа к SaaS-платформе из функции Lambda. Использование AWS KMS для шифрования токена и передача его в переменной окружения не рекомендуется, так как переменные окружения могут быть менее безопасными и их сложнее обновлять.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется