Uma aplicação conteinerizada precisa chamar um serviço de terceiros usando chaves de API. O desenvolvedor precisa de um método seguro para armazenar as chaves e fornecê-las aos contêineres. Quais das seguintes opções são apropriadas? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar as chaves de API como parâmetros SecureString no AWS Systems Manager Parameter Store e conceder permissão à aplicação para recuperá-las., Armazenar as chaves de API como segredos SecretString no AWS Secrets Manager e conceder permissão à aplicação para recuperá-las..
Por que esta é a resposta
As opções corretas são armazenar as chaves de API como parâmetros SecureString no AWS Systems Manager Parameter Store ou como segredos SecretString no AWS Secrets Manager. Ambas as abordagens oferecem armazenamento seguro e criptografado para informações sensíveis, como chaves de API. A aplicação pode então receber permissão para recuperar esses valores em tempo de execução, garantindo que as chaves não sejam expostas no código ou em arquivos de configuração. As opções incorretas são: Colocar chaves em modelos CloudFormation com codificação base64 ou adicioná-las como parâmetros do CloudFormation e passá-las como variáveis de ambiente não é seguro, pois as chaves ficariam visíveis nos modelos ou logs, e variáveis de ambiente podem ser inspecionadas. Codificar as chaves diretamente na aplicação é uma prática insegura, pois as chaves ficariam expostas no código-fonte e na imagem do contêiner, dificultando a rotação e aumentando o risco de comprometimento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão