Kappa Labs doit stocker 15 clés API pour ses partenaires en amont. Les clés doivent être chiffrées avec une clé KMS gérée par le client, récupérées individuellement et versionnées indépendamment pour permettre un retour arrière. Les ingénieurs ont tenté d'utiliser une SecureString StringList et ont rencontré des erreurs. Que devraient-ils faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un paramètre SecureString par clé API sous un chemin hiérarchique (par exemple, /partners/<name>/key), chiffré avec une CMK, et le référencer par chemin depuis les fonctions..
Pourquoi c'est la réponse
La création d'un paramètre SecureString par clé API sous un chemin hiérarchique permet de stocker chaque clé individuellement, répondant ainsi à l'exigence de récupération individuelle et de versionnement indépendant. Le chiffrement avec une clé KMS gérée par le client (CMK) assure la sécurité requise. Les fonctions peuvent ensuite référencer ces clés par leur chemin spécifique. L'utilisation d'un SecureString de type StringList est incorrecte car elle ne permet pas le versionnement indépendant de chaque clé et a causé des erreurs. Stocker toutes les clés dans un seul secret AWS Secrets Manager séparées par des virgules ou dans un tableau JSON ne permet pas un versionnement indépendant pour chaque clé, ce qui rendrait le retour arrière difficile pour une seule clé sans affecter les autres.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise