A Kappa Labs precisa armazenar 15 chaves de API para parceiros upstream. As chaves devem ser criptografadas com uma chave KMS gerenciada pelo cliente, recuperadas individualmente e versionadas independentemente para rollback. Os engenheiros tentaram usar um SecureString StringList e encontraram erros. O que eles devem fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar um parâmetro SecureString por chave de API sob um caminho hierárquico (por exemplo, /partners/<name>/key), criptografado com uma CMK, e referenciá-lo por caminho a partir das funções..
Por que esta é a resposta
A criação de um parâmetro SecureString individual para cada chave de API, sob um caminho hierárquico, atende a todos os requisitos. Isso permite a criptografia individual com uma CMK, recuperação individual e versionamento independente para cada chave, facilitando rollbacks. A referência por caminho nas funções garante que cada serviço acesse apenas as chaves necessárias. A opção de usar um SecureString do tipo StringList falha porque SecureString não suporta o tipo StringList; ele é projetado para armazenar um único valor seguro. Armazenar todas as chaves em um único segredo do Secrets Manager ou em um único parâmetro SecureString como um array JSON dificultaria o versionamento e a recuperação individual, além de exigir que todas as chaves fossem atualizadas a cada alteração, aumentando o risco e a complexidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão