在審查數千個 AWS Lambda 函數時,一位安全工程師發現環境變數中存在敏感資料,這些資料在 Lambda console 中以明文形式可見。這些密碼是簡短的值。請問,最符合成本效益的補救措施是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將這些值作為安全字串參數儲存在 AWS Systems Manager Parameter Store 中,並在執行時擷取。使用 IAM 僅允許所需的 Lambda 函數存取。.
為什麼這是答案
正確答案是將這些值作為安全字串參數儲存在 AWS Systems Manager Parameter Store 中,並在執行時擷取。使用 IAM 僅允許所需的 Lambda 函數存取。這是最具成本效益的解決方案,因為 Parameter Store 的安全字串功能是免費的,並且提供加密儲存敏感資料的能力。Lambda 函數可以透過 IAM 角色安全地存取這些參數。 其他選項的缺點如下: 使用 IAM policy 防止查看環境變數:這無法解決敏感資料以明文形式儲存的問題,只是限制了誰能看到。 將這些值儲存在 AWS Step Functions 中:Step Functions 主要用於協調工作流程,而非安全儲存敏感資料,且會有額外成本。 將這些值儲存在 AWS Secrets Manager 中:Secrets Manager 是一個優秀的解決方案,提供輪換、版本控制等功能,但對於「簡短的值」且僅需安全儲存的情況,相較於 Parameter Store,其成本較高。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡