컨테이너화된 애플리케이션이 API 키를 사용하여 서드 파티 서비스를 호출해야 합니다. 개발자는 키를 저장하고 컨테이너에 제공할 수 있는 안전한 방법을 필요로 합니다. 다음 중 적절한 방법은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API 키를 AWS Systems Manager Parameter Store에 SecureString 파라미터로 저장하고 애플리케이션에 이를 검색할 권한을 부여합니다., API 키를 AWS Secrets Manager에 SecretString 시크릿으로 저장하고 애플리케이션에 이를 검색할 권한을 부여합니다..
이것이 정답인 이유
AWS Systems Manager Parameter Store와 AWS Secrets Manager는 모두 민감한 정보를 안전하게 저장하고 관리하는 데 적합한 서비스입니다. Parameter Store에 SecureString 파라미터로 저장하거나 Secrets Manager에 SecretString 시크릿으로 저장하면, 암호화되어 저장되며 애플리케이션에 필요한 권한만 부여하여 안전하게 검색할 수 있습니다. CloudFormation 템플릿에 base64 인코딩으로 저장하거나 CloudFormation 파라미터를 사용하는 것은 키가 템플릿에 노출되어 보안 위험이 있습니다. API 키를 애플리케이션에 하드코딩하는 것은 가장 안전하지 않은 방법으로, 키가 코드에 직접 포함되어 유출될 위험이 매우 높습니다.