Dengan serverless.com, cara termudah untuk mengekspos rahasia ke fungsi AWS Lambda adalah menyimpannya di serverless.yml
file (dienkripsi dengan KMS, misalnya).
Tetapi melakukan rahasia terenkripsi untuk Git bukanlah hal terbaik di dunia. Membutuhkan perubahan kode ketika rahasia harus diubah, untuk satu hal.
Tetapi dalam hal keamanan saja, apa alternatif yang lebih baik? misalnya rahasianya dapat disimpan dalam S3 (dienkripsi), dengan Lambda diberikan akses ke lokasi itu dan kunci KMS, tetapi apakah itu sebenarnya lebih baik dengan cara apa pun yang bermakna?