한 회사에서 애플리케이션에서 서드파티 HTTP API를 호출하기 위해 API 키를 프로그래밍 방식으로 관리해야 합니다. 애플리케이션 코드와의 통합은 성능에 부정적인 영향을 미치지 않아야 합니다. 다음 옵션 중 API 키를 가장 안전하게 저장하고 제공하는 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Secrets Manager에 API 키를 저장하고, 서드파티 API를 호출하기 위해 런타임에 AWS SDK를 사용하여 검색합니다..
이것이 정답인 이유
AWS Secrets Manager는 API 키, 데이터베이스 자격 증명 등 민감한 정보를 안전하게 저장하고 관리하는 데 최적화된 서비스입니다. 런타임에 AWS SDK를 통해 필요한 시점에만 키를 검색하여 애플리케이션 코드에 하드코딩하는 위험을 방지하고, 키 순환 및 세분화된 접근 제어를 제공하여 보안을 강화합니다. 애플리케이션 코드 내 로컬 변수에 키를 삽입하는 것은 코드가 유출될 경우 키도 함께 노출될 위험이 있어 안전하지 않습니다. S3 버킷이나 DynamoDB 테이블에 키를 저장하는 것은 가능하지만, Secrets Manager는 민감한 정보 관리에 특화된 기능(자동 키 순환, 세분화된 접근 제어, 감사 기능 등)을 제공하므로 더 안전하고 효율적인 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음