某公司使用 AWS Lambda 函數將檔案從 Amazon S3 儲存桶傳輸到公司的 SFTP 伺服器。該 Lambda 函數使用儲存在 Lambda 環境變數中的使用者名稱和密碼連接到 SFTP 伺服器。開發人員必須以加密形式儲存這些憑證。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將使用者憑證從 Lambda 環境變數中移出,並將其儲存在 AWS Systems Manager Parameter Store 中。.
為什麼這是答案
將憑證儲存在 AWS Systems Manager Parameter Store 中是符合安全最佳實踐的解決方案。Parameter Store 允許您將敏感資料(如使用者名稱和密碼)儲存為安全字串,並使用 AWS Key Management Service (KMS) 進行加密。Lambda 函數可以透過 IAM 角色存取這些參數,而無需將憑證直接硬編碼或儲存在環境變數中,從而降低了憑證洩露的風險。IAM 資料庫身分驗證不適用於 SFTP 伺服器。直接將憑證儲存在 AWS KMS 中不適合,因為 KMS 旨在加密小數據,而不是作為憑證儲存服務。將憑證儲存在 S3 中的加密 .txt 檔案中雖然加密,但管理和存取控制不如 Parameter Store 精細。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡