Una aplicación en contenedores necesita llamar a un servicio de terceros utilizando claves de API. El desarrollador necesita un método seguro para almacenar las claves y proporcionarlas a los contenedores. ¿Cuáles de las siguientes opciones son apropiadas? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar las claves de API como parámetros SecureString en AWS Systems Manager Parameter Store y otorgar a la aplicación permiso para recuperarlas., Almacenar las claves de API como secretos SecretString en AWS Secrets Manager y otorgar a la aplicación permiso para recuperarlas..
Por qué esta es la respuesta
Almacenar las claves de API como parámetros SecureString en AWS Systems Manager Parameter Store o como secretos SecretString en AWS Secrets Manager son soluciones seguras. Ambas opciones cifran los datos en reposo y en tránsito, y permiten controlar el acceso mediante políticas de IAM, asegurando que solo la aplicación autorizada pueda recuperarlas. Colocar las claves en plantillas de CloudFormation (incluso con codificación base64) o agregarlas como parámetros de CloudFormation y pasarlas como variables de entorno no es seguro, ya que las claves podrían quedar expuestas en registros, historial de versiones o definiciones de tareas. Codificar las claves directamente en la aplicación es una práctica insegura que expone las credenciales en el código fuente y dificulta la rotación de claves.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta