Kappa Labs deve archiviare 15 chiavi API per i partner a monte. Le chiavi devono essere crittografate con una chiave KMS gestita dal cliente, recuperate individualmente e versionate in modo indipendente per il rollback. Gli ingegneri hanno tentato di utilizzare una SecureString StringList e hanno riscontrato errori. Cosa dovrebbero fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un parametro SecureString per ogni chiave API sotto un percorso gerarchico (ad esempio, /partners/<name>/key), crittografato con una CMK, e fare riferimento tramite percorso dalle funzioni..
Perché questa è la risposta
La creazione di un parametro SecureString per ogni chiave API sotto un percorso gerarchico in AWS Systems Manager Parameter Store è la soluzione migliore. Questo approccio consente di crittografare ogni chiave individualmente con una CMK (Customer Master Key) di KMS, soddisfacendo il requisito di crittografia gestita dal cliente. La struttura gerarchica facilita il recupero individuale delle chiavi e supporta il versioning indipendente per ogni chiave, essenziale per il rollback. L'opzione di usare una SecureString StringList non funziona perché, come indicato nel problema, ha generato errori e non supporta il versioning individuale per ogni elemento della lista. Archiviare tutte le chiavi in un singolo segreto di AWS Secrets Manager separate da virgole o in un array JSON in un singolo parametro SecureString non permette il versioning indipendente per ogni chiave, rendendo difficili i rollback specifici e aumentando il rischio di errori durante gli aggiornamenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta