Com o serverless.com, a maneira mais fácil de expor um segredo a uma função do AWS Lambda é armazená-lo no serverless.yml
arquivo (criptografado com o KMS, por exemplo).
Mas comprometer segredos criptografados com o Git não é a melhor coisa do mundo. Requer alterações de código quando o segredo precisa mudar, por um lado.
Mas apenas em termos de segurança, quais são as melhores alternativas? por exemplo, o segredo pode ser armazenado no S3 (criptografado), com o Lambda tendo acesso a esse local e chave KMS, mas isso é realmente melhor de alguma maneira significativa?