Serverless.com ile, bir AWS Lambda işlevine bir sırrı açığa çıkarmanın en kolay yolu onu serverless.yml
dosyada saklamaktır (örneğin KMS ile şifrelenmiş).
Ancak Git'e şifreli sırlar vermek dünyadaki en iyi şey değildir. Bir şeyin sırrının değişmesi gerektiğinde kod değişikliği gerektirir.
Ancak sadece güvenlik açısından daha iyi alternatifler nelerdir? örneğin, sır S3'te (şifreli) saklanabilir, Lambda o konuma ve KMS anahtarına erişim verilmiş olabilir, ancak bu gerçekten anlamlı bir şekilde daha iyi mi?