Mit serverless.com können Sie ein Geheimnis am einfachsten einer AWS Lambda-Funktion aussetzen, indem Sie es in der serverless.yml
Datei speichern (z. B. mit KMS verschlüsselt).
Aber verschlüsselte Geheimnisse an Git zu übergeben, ist nicht das Beste auf der Welt. Erfordert zum einen Codeänderungen, wenn sich das Geheimnis ändern muss.
Aber was sind allein in Bezug auf die Sicherheit bessere Alternativen? zB könnte das Geheimnis in S3 (verschlüsselt) gespeichert werden, wobei der Lambda Zugriff auf diesen Speicherort und den KMS-Schlüssel erhält, aber ist das tatsächlich in irgendeiner sinnvollen Weise besser?