AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
某公司需要以编程方式管理 API 密钥,以便其应用程序能够调用第三方 HTTP API。与应用程序代码的集成不得对性能产生负面影响。哪个选项能最安全地存储和提供 API 密钥?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 API 密钥存储在 AWS Secrets Manager 中,并在运行时使用 AWS SDK 检索它以调用第三方 API。.
为什么这是答案
将 API 密钥存储在 AWS Secrets Manager 中是最佳实践,因为它专为安全存储和检索敏感信息(如数据库凭证、API 密钥和其他机密)而设计。Secrets Manager 提供自动轮换、精细访问控制和审计功能,确保密钥的安全性和合规性。在运行时通过 AWS SDK 检索密钥,可以避免将密钥硬编码到应用程序中,从而提高安全性。
将 API 密钥嵌入应用程序代码中并提交到 Git 存储库是极不安全的,因为密钥会暴露在版本控制历史中,容易被未经授权的人员访问。将 API 密钥作为对象存储在 S3 存储桶中虽然比硬编码安全,但 S3 主要用于对象存储,不具备 Secrets Manager 提供的密钥管理特定功能(如自动轮换)。将 API 密钥存储在 DynamoDB 表中也缺乏 Secrets Manager 专门为密钥管理提供的安全特性和便利性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡