Serverless.com के साथ, एक एडब्ल्यूएस लैंबडा फ़ंक्शन के लिए एक रहस्य को उजागर करने का सबसे आसान तरीका इसे serverless.yml
फ़ाइल में संग्रहीत करना है (उदाहरण के लिए, केएमएस के साथ एन्क्रिप्टेड)।
लेकिन Git में एन्क्रिप्टेड सीक्रेट्स करना दुनिया की सबसे अच्छी बात नहीं है। जब एक चीज़ के लिए राज़ बदलना होता है, तो कोड में बदलाव की आवश्यकता होती है।
लेकिन अकेले सुरक्षा के संदर्भ में, बेहतर विकल्प क्या हैं? उदाहरण के लिए गुप्त को S3 (एन्क्रिप्टेड) में संग्रहीत किया जा सकता है, लैंबडा के साथ उस स्थान और KMS कुंजी को एक्सेस दिया जाता है, लेकिन क्या यह वास्तव में किसी भी सार्थक तरीके से बेहतर है?