serverless.comで、AWS Lambda関数にシークレットを公開する最も簡単な方法は、それをserverless.yml
ファイルに保存することです(たとえば、KMSで暗号化されます)。
しかし、暗号化された秘密をGitにコミットすることは、世界で最高のものではありません。シークレットを変更する必要がある場合は、コードの変更が必要です。
しかし、セキュリティだけの観点から、より良い代替策は何ですか?たとえば、シークレットをS3(暗号化)に保存し、Lambdaがその場所とKMSキーにアクセスできるようにすることができますが、実際には意味のある方法でより優れていますか?