Avec serverless.com, le moyen le plus simple d'exposer un secret à une fonction AWS Lambda est de le stocker dans le serverless.yml
fichier (crypté avec KMS, par exemple).
Mais confier des secrets cryptés à Git n'est pas la meilleure chose au monde. Nécessite des changements de code lorsque le secret doit changer, pour une chose.
Mais en termes de sécurité uniquement, quelles sont les meilleures alternatives? Par exemple, le secret pourrait être stocké dans S3 (crypté), avec la Lambda ayant accès à cet emplacement et à la clé KMS, mais est-ce réellement mieux d'une manière significative?