Bir şirket, dosyaları bir Amazon S3 bucket'ından şirketin SFTP sunucusuna aktarmak için bir AWS Lambda işlevi kullanıyor. Lambda işlevi, Lambda ortam değişkenlerinde depolanan bir kullanıcı adı ve parola kullanarak SFTP sunucusuna bağlanır. Bir geliştiricinin bu kimlik bilgilerini şifrelenmiş biçimde saklaması gerekmektedir. Hangi çözüm bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcı kimlik bilgilerini Lambda ortam değişkenlerinden çıkarın ve AWS Systems Manager Parameter Store'da saklayın..
Neden bu cevap
AWS Systems Manager Parameter Store, hassas verileri güvenli bir şekilde depolamak ve yönetmek için tasarlanmış bir hizmettir. Lambda ortam değişkenlerinde hassas bilgileri doğrudan saklamak yerine, Parameter Store'u kullanarak kimlik bilgilerini şifrelenmiş olarak tutabilir ve Lambda işleviniz bu parametrelere çalışma zamanında erişebilir. Bu, kimlik bilgilerinin koddan veya ortam değişkenlerinden ayrılmasını sağlayarak güvenlik duruşunu iyileştirir. Diğer seçenekler neden uygun değil: IAM veritabanı kimlik doğrulaması, SFTP sunucusuyla doğrudan entegre olmayabilir ve bu senaryo için uygun bir çözüm değildir. AWS KMS, şifreleme anahtarlarını yönetmek için kullanılır, ancak doğrudan kimlik bilgilerini depolamak için bir hizmet değildir; Parameter Store veya Secrets Manager gibi hizmetlerle birlikte kullanılır. Şifrelenmiş bir .txt dosyasını S3'te saklamak, kimlik bilgilerini yönetmek için daha az güvenli ve daha az ölçeklenebilir bir yöntemdir; ayrıca Lambda'nın bu dosyaya güvenli bir şekilde erişmesi ve şifresini çözmesi ek karmaşıklık yaratır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez