AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
Kappa Labs 需要存储 15 个上游合作伙伴的 API 密钥。密钥必须使用客户管理的 KMS 密钥加密,可单独检索,并独立进行版本控制以支持回滚。工程师尝试使用 SecureString StringList,但遇到了错误。他们应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为每个 API 密钥创建一个 SecureString 参数,置于分层路径下(例如,/partners/<name>/key),使用 CMK 加密,并从函数中按路径引用。.
为什么这是答案
为每个 API 密钥创建一个 SecureString 参数,并将其放置在分层路径下,例如 /partners/<name/key,然后使用客户管理的 KMS 密钥进行加密,并从函数中按路径引用,这符合所有要求。SecureString 参数类型确保密钥在传输和存储时都受到加密保护。分层路径支持独立版本控制和单独检索,因为每个密钥都是一个独立的参数。
将所有密钥存储在单个 StringList 或 JSON 数组中,无法实现独立版本控制和单独检索,因为对一个密钥的更改会影响整个列表或数组的版本。将所有密钥存储在单个 AWS Secrets Manager 密钥中,虽然可以集中管理,但如果密钥数量很多,管理起来会比较复杂,且不支持独立版本控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡