AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
公司有使用环境变量的AWS Lambda函数。公司不希望其开发人员看到明文环境变量。 哪种解决方案将满足这些要求?
解析
D选项中,AWS Key Management Service(KMS)提供了管理加密密钥的服务。可以创建一个KMS密钥,然后在Lambda函数上启用加密助手。这样,环境变量就会使用KMS密钥进行加密,从而不以明文形式存储。开发人员可以在需要时使用该密钥来解密环境变量。 A选项中,将代码部署到EC2实例可能会增加管理和维护成本,并且并不会解决环境变量明文存储的问题。 B选项中,虽然可以配置SSL加密以保护Lambda函数,但是这不会解决环境变量的明文存储问题。使用AWS CloudHSM存储和加密环境变量可能会增加复杂性和成本。 C选项中,虽然可以使用证书来加密数据,但是Lambda函数通常不直接支持使用证书来加密环境变量。AWS KMS是更常见的用于此目的的服务。
AI 解析
题目考察如何安全加密AWS Lambda环境变量以避免明文暴露。AWS官方文档指出,Lambda支持使用AWS KMS密钥对环境变量进行加密。选项D通过创建KMS密钥并启用加密助手,确保环境变量在存储时被加密,未经授权用户无法查看明文。选项A转移到EC2无关Lambda加密;选项B的SSL和CloudHSM适用于数据传输加密而非环境变量静态加密;选项C的ACM用于证书管理,不直接处理环境变量加密。