Un'azienda deve gestire programmaticamente una chiave API per chiamare un'API HTTP di terze parti dalla sua applicazione. L'integrazione con il codice dell'applicazione non deve influire negativamente sulle prestazioni. Quale opzione archivia e fornisce la chiave API nel modo PIÙ sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare la chiave API in AWS Secrets Manager e recuperarla in fase di esecuzione utilizzando l'AWS SDK per chiamare l'API di terze parti..
Perché questa è la risposta
L'opzione corretta è archiviare la chiave API in AWS Secrets Manager e recuperarla in fase di esecuzione. Secrets Manager è progettato specificamente per archiviare, gestire e recuperare in modo sicuro credenziali, chiavi API e altri segreti. Offre rotazione automatica, crittografia e integrazione nativa con AWS SDK, garantendo la massima sicurezza e un impatto minimo sulle prestazioni dell'applicazione. Incorporare la chiave API nel codice dell'applicazione (anche in un repository Git sicuro) è rischioso, poiché espone la chiave a chiunque abbia accesso al codice e rende difficile la rotazione. Archiviare la chiave in un bucket S3 o in una tabella DynamoDB, sebbene tecnicamente possibile, non offre lo stesso livello di gestione dei segreti, rotazione e funzionalità di sicurezza integrate di Secrets Manager, rendendoli soluzioni meno ottimali e potenzialmente meno sicure per questo specifico caso d'uso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta