AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 790 / 1018 题单选题

公司有使用环境变量的AWS Lambda函数。公司不希望其开发人员看到明文环境变量。 哪种解决方案将满足这些要求?

  • A. 将代码部署到Amazon EC2实例而不是使用Lambda函数。
  • B. 配置Lambda函数上的SSL加密以使用AWS CloudHSM存储和加密环境变量。
  • C. 在AWS Certificate Manager(ACM)中创建一个证书。配置Lambda函数使用该证书来加密环境变量。
  • D. 创建一个AWS Key Management Service(AWS KMS)密钥。在Lambda函数上启用加密助手以使用KMS密钥存储和加密环境变量。
第 790 / 1018 题正确答案 D
  • D. 创建一个AWS Key Management Service(AWS KMS)密钥。在Lambda函数上启用加密助手以使用KMS密钥存储和加密环境变量。

解析

D选项中,AWS Key Management Service(KMS)提供了管理加密密钥的服务。可以创建一个KMS密钥,然后在Lambda函数上启用加密助手。这样,环境变量就会使用KMS密钥进行加密,从而不以明文形式存储。开发人员可以在需要时使用该密钥来解密环境变量。 A选项中,将代码部署到EC2实例可能会增加管理和维护成本,并且并不会解决环境变量明文存储的问题。 B选项中,虽然可以配置SSL加密以保护Lambda函数,但是这不会解决环境变量的明文存储问题。使用AWS CloudHSM存储和加密环境变量可能会增加复杂性和成本。 C选项中,虽然可以使用证书来加密数据,但是Lambda函数通常不直接支持使用证书来加密环境变量。AWS KMS是更常见的用于此目的的服务。

AI 解析

题目考察如何安全加密AWS Lambda环境变量以避免明文暴露。AWS官方文档指出,Lambda支持使用AWS KMS密钥对环境变量进行加密。选项D通过创建KMS密钥并启用加密助手,确保环境变量在存储时被加密,未经授权用户无法查看明文。选项A转移到EC2无关Lambda加密;选项B的SSL和CloudHSM适用于数据传输加密而非环境变量静态加密;选项C的ACM用于证书管理,不直接处理环境变量加密。