正解: API キーを AWS Systems Manager Parameter Store に SecureString パラメータとして保存し、アプリケーションにそれらを取得する権限を付与します。, API キーを AWS Secrets Manager に SecretString シークレットとして保存し、アプリケーションにそれらを取得する権限を付与します。.
これが解答である理由
AWS Systems Manager Parameter StoreのSecureStringパラメータとAWS Secrets Managerは、機密情報を安全に保存し、アプリケーションが必要に応じて取得できるため、APIキーの管理に最適な方法です。これらは暗号化されたストレージを提供し、IAMポリシーを通じてアクセスを細かく制御できます。
CloudFormationテンプレートにAPIキーを直接埋め込んだり、環境変数として渡したりする方法は、キーがコードリポジトリやログに露出するリスクがあるため、推奨されません。ハードコーディングはセキュリティ上の最悪の選択肢であり、キーの漏洩や管理の困難さを招きます。