Une entreprise doit gérer par programme une clé API pour appeler une API HTTP tierce depuis son application. L'intégration avec le code de l'application ne doit pas nuire aux performances. Quelle option stocke et fournit la clé API de la manière la PLUS sécurisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker la clé API dans AWS Secrets Manager et la récupérer à l'exécution en utilisant l'AWS SDK pour appeler l'API tierce..
Pourquoi c'est la réponse
Stocker la clé API dans AWS Secrets Manager et la récupérer à l'exécution est la méthode la plus sécurisée. Secrets Manager est conçu spécifiquement pour stocker et gérer des informations sensibles comme les clés API, les identifiants de base de données et les jetons OAuth. Il offre des fonctionnalités de rotation automatique, de chiffrement au repos et en transit, et un contrôle d'accès granulaire via IAM, garantissant une sécurité optimale sans impacter les performances. Intégrer la clé dans le code (variable locale) est une mauvaise pratique de sécurité car elle peut être exposée. Stocker dans S3 ou DynamoDB est moins idéal car ces services ne sont pas optimisés pour la gestion des secrets et nécessiteraient une configuration de sécurité plus complexe pour atteindre le même niveau de protection que Secrets Manager.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise