Eine containerisierte Anwendung muss einen Drittanbieterdienst über API-Schlüssel aufrufen. Der Entwickler benötigt eine sichere Methode, um die Schlüssel zu speichern und den Containern zur Verfügung zu stellen. Welche der folgenden Optionen sind geeignet? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie die API-Schlüssel als SecureString-Parameter im AWS Systems Manager Parameter Store und erteilen Sie der Anwendung die Berechtigung, sie abzurufen., Speichern Sie die API-Schlüssel als SecretString-Secrets in AWS Secrets Manager und erteilen Sie der Anwendung die Berechtigung, sie abzurufen..
Warum dies die Antwort ist
Die Speicherung von API-Schlüsseln als SecureString-Parameter im AWS Systems Manager Parameter Store oder als SecretString-Secrets im AWS Secrets Manager sind beides bewährte Methoden zur sicheren Verwaltung sensibler Daten. Beide Dienste bieten Verschlüsselung ruhender Daten und die Möglichkeit, den Zugriff über IAM-Berechtigungen zu steuern, was eine sichere Abrufung durch die Anwendung gewährleistet. Das Platzieren von API-Schlüsseln in CloudFormation-Vorlagen, selbst mit base64-Kodierung, oder als CloudFormation-Parameter ist unsicher, da diese Informationen in den Vorlagen oder Stack-Ereignissen sichtbar sein könnten. Das Hardcodieren von API-Schlüsseln in die Anwendung ist die unsicherste Methode, da die Schlüssel direkt im Quellcode oder im Container-Image eingebettet sind und somit leicht kompromittiert werden können.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich