Con serverless.com, il modo più semplice per esporre un segreto a una funzione AWS Lambda è archiviarlo nel serverless.yml
file (crittografato con KMS, ad esempio).
Ma affidare segreti criptati a Git non è la cosa migliore al mondo. Richiede modifiche al codice quando il segreto deve cambiare, per prima cosa.
Ma solo in termini di sicurezza, quali sono le alternative migliori? ad esempio il segreto potrebbe essere archiviato in S3 (crittografato), con la Lambda accesso a quella posizione e chiave KMS, ma in realtà è meglio in qualche modo significativo?