Con serverless.com, la forma más fácil de exponer un secreto a una función AWS Lambda es almacenarlo en el serverless.yml
archivo (encriptado con KMS, por ejemplo).
Pero confiar secretos cifrados a Git no es lo mejor del mundo. Requiere cambios de código cuando el secreto tiene que cambiar, por un lado.
Pero solo en términos de seguridad, ¿cuáles son las mejores alternativas? por ejemplo, el secreto podría almacenarse en S3 (encriptado), con el Lambda dado acceso a esa ubicación y clave KMS, pero ¿es eso realmente mejor de alguna manera significativa?