Với serverless.com, cách dễ nhất để tiết lộ bí mật cho chức năng AWS Lambda là lưu trữ nó trong serverless.yml
tệp (ví dụ được mã hóa bằng KMS).
Nhưng cam kết bí mật được mã hóa cho Git không phải là điều tốt nhất trên thế giới. Yêu cầu thay đổi mã khi bí mật phải thay đổi, vì một điều.
Nhưng về mặt bảo mật, những lựa chọn thay thế tốt hơn là gì? ví dụ: bí mật có thể được lưu trữ trong S3 (được mã hóa), với Lambda được cấp quyền truy cập vào vị trí đó và khóa KMS, nhưng điều đó có thực sự tốt hơn theo bất kỳ cách có ý nghĩa nào không?