Uma empresa usa diferentes APIs para gerar embeddings de texto e deve rotacionar automaticamente os tokens da API a cada 3 meses. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar os tokens no AWS Secrets Manager e implementar a rotação com uma função AWS Lambda..
Por que esta é a resposta
A abordagem correta é armazenar os tokens no AWS Secrets Manager e implementar a rotação com uma função AWS Lambda. O Secrets Manager é projetado especificamente para armazenar e gerenciar segredos, como tokens de API, e oferece recursos de rotação nativos que podem ser automatizados com funções Lambda. Isso garante que os tokens sejam atualizados automaticamente a cada 3 meses, conforme o requisito. Armazenar os tokens no AWS Systems Manager Parameter Store não é a melhor prática, pois, embora possa armazenar segredos, ele não possui recursos de rotação automática integrados como o Secrets Manager. Contar com o AWS Key Management Service (KMS) para rotação está incorreto porque o KMS é um serviço de gerenciamento de chaves criptográficas, não um serviço para armazenar e rotacionar tokens de API diretamente. As chaves gerenciadas pela AWS ou de propriedade da AWS no KMS são para criptografia, não para a rotação de segredos de aplicação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão