使用serverless.com,向AWS Lambda函数公开机密的最简单方法是将其存储在serverless.yml
文件中(例如,用KMS加密)。
但是,将加密的机密提交给Git并不是世界上最好的事情。一方面,需要更改机密时需要更改代码。
但是仅就安全性而言,还有什么更好的选择?例如,机密可以存储在S3中(加密),并且Lambda可以访问该位置和KMS密钥,但是实际上这在任何有意义的方式上都更好吗?
这种意见恐惧症的语义体操使我不感兴趣。
—
阿萨夫·拉维