Uma empresa precisa gerenciar programaticamente uma chave de API para chamar uma API HTTP de terceiros a partir de sua aplicação. A integração com o código da aplicação não deve afetar negativamente o desempenho. Qual opção armazena e fornece a chave de API da forma MAIS segura?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar a chave de API no AWS Secrets Manager e recuperá-la em tempo de execução usando o AWS SDK para chamar a API de terceiros..
Por que esta é a resposta
A opção correta é armazenar a chave de API no AWS Secrets Manager e recuperá-la em tempo de execução. O Secrets Manager é projetado especificamente para armazenar, gerenciar e rotacionar credenciais, chaves de API e outros segredos de forma segura. A recuperação em tempo de execução via AWS SDK é eficiente e não impacta negativamente o desempenho. Incorporar a chave diretamente no código da aplicação (variável local) é uma prática insegura, pois expõe a chave no código-fonte, mesmo em um repositório Git seguro, e dificulta a rotação. Armazenar em um bucket S3 privado ou em uma tabela DynamoDB, embora ofereça certo nível de segurança via IAM e políticas de recurso, não são as soluções ideais para gerenciamento de segredos. O Secrets Manager oferece recursos adicionais como rotação automática e integração facilitada com outras ferramentas AWS, tornando-o a escolha mais segura e eficiente para este caso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão