容器化应用程序需要使用 API 密钥调用第三方服务。开发人员需要一种安全的方法来存储密钥并将其提供给容器。以下哪项是合适的?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 API 密钥作为 SecureString 参数存储在 AWS Systems Manager Parameter Store 中,并授予应用程序检索它们的权限。, 将 API 密钥作为 SecretString 密钥存储在 AWS Secrets Manager 中,并授予应用程序检索它们的权限。.
为什么这是答案
将 API 密钥作为 SecureString 参数存储在 AWS Systems Manager Parameter Store 中,并授予应用程序检索它们的权限,以及将 API 密钥作为 SecretString 密钥存储在 AWS Secrets Manager 中,并授予应用程序检索它们的权限,都是安全存储和提供敏感信息的最佳实践。这两种服务都提供加密存储和精细的访问控制,确保只有授权的应用程序才能检索密钥。
将 API 密钥使用 base64 编码放入 CloudFormation 模板中并作为环境变量传递,虽然可以传递,但 base64 编码并非加密,密钥仍以可逆的方式暴露在模板和环境变量中,不安全。为 API 密钥添加 CloudFormation 参数并作为环境变量传递同样不安全,因为参数在模板和控制台中可见。将 API 密钥硬编码到应用程序中是最不安全的做法,密钥会直接暴露在源代码和容器镜像中,极易泄露。