Ein Unternehmen muss einen API-Schlüssel programmgesteuert verwalten, um eine HTTP-API eines Drittanbieters aus seiner Anwendung heraus aufrufen zu können. Die Integration in den Anwendungscode darf die Performance nicht negativ beeinflussen. Welche Option speichert und stellt den API-Schlüssel am SICHERSTEN bereit?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie den API-Schlüssel in AWS Secrets Manager und rufen Sie ihn zur Laufzeit über das AWS SDK ab, um die API des Drittanbieters aufzurufen..
Warum dies die Antwort ist
AWS Secrets Manager ist die sicherste und empfohlenste Methode zur Verwaltung von API-Schlüsseln und anderen sensiblen Anmeldeinformationen. Es bietet automatische Rotation, feingranulare Zugriffssteuerung und Verschlüsselung im Ruhezustand und während der Übertragung. Das Abrufen zur Laufzeit über das AWS SDK ist eine bewährte Methode, die die Leistung nicht negativ beeinflusst, da der Schlüssel nur bei Bedarf abgerufen wird. Das Einbetten des Schlüssels in den Anwendungscode ist unsicher und verstößt gegen Best Practices. Das Speichern in S3 oder DynamoDB ist zwar besser als das Einbetten in den Code, bietet aber nicht die spezialisierten Sicherheitsfunktionen wie automatische Rotation und detaillierte Überwachung, die Secrets Manager für Anmeldeinformationen bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich