Una empresa utiliza diferentes API para generar incrustaciones de texto y debe rotar automáticamente los tokens de la API cada 3 meses. ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar los tokens en AWS Secrets Manager e implementar la rotación con una función de AWS Lambda..
Por qué esta es la respuesta
La opción correcta es almacenar los tokens en AWS Secrets Manager e implementar la rotación con una función de AWS Lambda. AWS Secrets Manager está diseñado específicamente para almacenar y gestionar secretos, como tokens de API, y ofrece rotación automática integrada. Aunque la rotación automática puede configurarse directamente en Secrets Manager, para rotaciones personalizadas o complejas (como cada 3 meses), se utiliza una función de AWS Lambda que interactúa con la API del proveedor de los tokens y con Secrets Manager. Almacenar los tokens en AWS Systems Manager Parameter Store es posible, pero Parameter Store no tiene una funcionalidad de rotación automática nativa tan robusta como Secrets Manager, lo que requeriría una lógica de rotación más compleja en la función Lambda. AWS Key Management Service (KMS) se utiliza para crear y gestionar claves criptográficas, no para almacenar directamente tokens de API. Aunque KMS se utiliza para cifrar los secretos almacenados en Secrets Manager, no es el servicio adecuado para almacenar los propios tokens ni para gestionar su rotación. Las claves administradas por AWS y las claves propiedad de AWS en KMS son para cifrado, no para la gestión de secretos de aplicación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta