一个在 Amazon ECS 上运行的应用程序需要几个变量:远程 API 身份验证数据、API URL 和凭证。身份验证信息和 API URL 必须对开发、测试和生产环境中的所有当前和未来的应用程序版本都可用。哪种方法能以最少的应用程序更改来检索这些值?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 修改应用程序以从 AWS Systems Manager Parameter Store 读取变量,为每个变量和环境使用不同的 Parameter Store 路径。将凭证存储在每个环境的 AWS Secrets Manager 中。.
为什么这是答案
正确答案利用了AWS Systems Manager Parameter Store和AWS Secrets Manager的最佳实践。Parameter Store适用于存储非敏感的配置数据,如API URL,并且支持分层路径,方便管理不同环境的变量。Secrets Manager专门用于安全存储敏感凭证,并提供自动轮换、精细访问控制等功能。这种组合确保了配置和凭证的安全性和可管理性,同时减少了应用程序的硬编码,实现了最少的应用程序更改。 将API URL和凭证作为KMS密钥存储是错误的,KMS用于加密数据,而不是直接存储配置或凭证。从捆绑的加密文件读取不灵活,难以管理不同环境的配置更新,且安全性不如云原生服务。在ECS任务定义中定义环境变量虽然可行,但对于敏感信息(如凭证)安全性不足,且更改需要更新任务定义,不如Parameter Store和Secrets Manager灵活。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡