Un'applicazione containerizzata deve chiamare un servizio di terze parti utilizzando le chiavi API. Lo sviluppatore ha bisogno di un metodo sicuro per archiviare le chiavi e fornirle ai container. Quali dei seguenti sono appropriati? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare le chiavi API come parametri SecureString in AWS Systems Manager Parameter Store e concedere all'applicazione l'autorizzazione per recuperarle., Archiviare le chiavi API come segreti SecretString in AWS Secrets Manager e concedere all'applicazione l'autorizzazione per recuperarle..
Perché questa è la risposta
Le chiavi API sono credenziali sensibili e devono essere gestite in modo sicuro. AWS Systems Manager Parameter Store con parametri SecureString e AWS Secrets Manager sono entrambi servizi progettati per archiviare e gestire in modo sicuro tali credenziali. Concedere all'applicazione le autorizzazioni IAM appropriate per recuperare questi valori garantisce che solo le entità autorizzate possano accedervi. Inserire le chiavi direttamente nei template CloudFormation, codificarle nell'applicazione o passarle come variabili d'ambiente non protette sono pratiche non sicure che espongono le credenziali a rischi di compromissione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta