Bir zamanlamaya göre çalışan bir Lambda fonksiyonunun, bir API anahtarı kullanarak üçüncü taraf bir sistemde kimlik doğrulaması yapması gerekmektedir. API anahtarının beklemedeyken şifreli kalması zorunludur. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: API anahtarını Lambda fonksiyonunun ortam değişkenlerinde saklayın ve ortam değişkenini şifrelemek için müşteri tarafından yönetilen bir AWS KMS anahtarı kullanın..
Neden bu cevap
Doğru yaklaşım, API anahtarını Lambda ortam değişkenlerinde saklamak ve beklemedeki şifreleme için AWS KMS (Key Management Service) kullanmaktır. Lambda ortam değişkenleri, hassas bilgileri doğrudan kod içine yazmadan saklamak için uygun bir yoldur. AWS KMS ile entegrasyon, bu ortam değişkenlerinin şifrelenmesini sağlayarak API anahtarının beklemedeyken korunması gereksinimini karşılar. Lambda, şifrelenmiş ortam değişkenlerini otomatik olarak çözer ve fonksiyon çalıştırıldığında kullanıma hazır hale getirir. Diğer seçenekler güvenli değildir veya gereksinimi karşılamaz: Uygulamanın ilk çalıştırmasında kullanıcıdan parola istemek, otomatik zamanlanmış bir Lambda fonksiyonu için pratik veya güvenli değildir. API anahtarını kaynak koduna sabit kodlamak, güvenlik açısından kötü bir uygulamadır ve anahtarın açığa çıkma riskini artırır. Lambda@Edge, CDN (İçerik Dağıtım Ağı) olaylarına yanıt vermek için kullanılır ve API anahtarı yönetimi için uygun bir çözüm değildir; ayrıca HTTPS kullanımı tek başına anahtarın beklemedeki şifrelemesini sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez