Une application conteneurisée doit appeler un service tiers à l'aide de clés API. Le développeur a besoin d'une méthode sécurisée pour stocker les clés et les fournir aux conteneurs. Parmi les options suivantes, lesquelles sont appropriées ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les clés API en tant que paramètres SecureString dans AWS Systems Manager Parameter Store et accorder à l'application l'autorisation de les récupérer., Stocker les clés API en tant que secrets SecretString dans AWS Secrets Manager et accorder à l'application l'autorisation de les récupérer..
Pourquoi c'est la réponse
Les deux options correctes, AWS Systems Manager Parameter Store avec SecureString et AWS Secrets Manager, sont des services conçus pour stocker et gérer en toute sécurité des informations sensibles comme les clés API. Elles permettent de récupérer ces secrets de manière programmatique en accordant les autorisations appropriées à l'application via des rôles IAM, évitant ainsi le codage en dur ou l'exposition des clés. Stocker les clés dans des modèles CloudFormation (même encodées en base64) ou les passer directement via des variables d'environnement dans une définition de tâche sans chiffrement adéquat expose les secrets dans des endroits moins sécurisés et traçables. Coder en dur les clés API dans l'application est une pratique dangereuse qui compromet la sécurité et la gestion des secrets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise