serverless.com을 사용하면 AWS Lambda 함수에 비밀을 노출하는 가장 쉬운 방법은 serverless.yml
파일에 파일 을 저장하는 것입니다 (예 : KMS로 암호화).
그러나 Git에 암호화 된 비밀을 저지르는 것이 세상에서 가장 좋은 것은 아닙니다. 비밀을 변경해야 할 때 코드 변경이 필요합니다.
그러나 보안 측면에서만 더 나은 대안은 무엇입니까? 예를 들어 비밀은 S3 (암호화)에 저장 될 수 있는데, Lambda는 해당 위치와 KMS 키에 액세스 할 수 있지만 실제로 의미있는 방식으로 더 나을까요?