Una empresa necesita gestionar mediante programación una clave de API para llamar a una API HTTP de terceros desde su aplicación. La integración con el código de la aplicación no debe afectar negativamente el rendimiento. ¿Qué opción almacena y proporciona la clave de API de la manera MÁS segura?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar la clave de API en AWS Secrets Manager y recuperarla en tiempo de ejecución utilizando el AWS SDK para llamar a la API de terceros..
Por qué esta es la respuesta
Almacenar la clave de API en AWS Secrets Manager es la opción más segura porque está diseñado específicamente para gestionar y rotar secretos, como claves de API, credenciales de bases de datos y tokens OAuth. Permite la recuperación en tiempo de ejecución a través del AWS SDK, lo que evita codificar secretos directamente en la aplicación. Las otras opciones son menos seguras o menos apropiadas: Incrustar la clave en el código y confirmarla en Git es una práctica insegura, ya que expone la clave a cualquiera con acceso al repositorio, incluso si es "seguro". Almacenar la clave en un bucket S3 privado, aunque mejor que el código, no ofrece las capacidades de gestión de secretos y rotación automática de Secrets Manager. Además, S3 no está optimizado para la recuperación de secretos individuales. Almacenar la clave en DynamoDB es posible, pero DynamoDB no está diseñado para la gestión de secretos y carece de las características de seguridad y rotación de Secrets Manager, lo que lo hace menos ideal para este caso de uso específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta