На сервері без сервера.com найпростіший спосіб викрити секрет функції AWS Lambda - це зберігати її у serverless.yml
файлі (наприклад, зашифрованому KMS).
Але вчинення зашифрованих секретів Git - не найкраща річ у світі. Потрібно змінити код, коли секрет має змінитися, з одного боку.
Але тільки з точки зору безпеки, які кращі альтернативи? наприклад, секрет може бути збережений у S3 (зашифрований), щоб Ламбда отримав доступ до цього місця та ключ KMS, але чи справді це краще в будь-якому значущому плані?