Een applicatie die draait op Amazon EC2 moet een chatbericht sturen naar het supportteam van het bedrijf wanneer deze een ongeldige transactie detecteert. Om de chat-API aan te roepen, heeft deze een toegangstoken nodig dat versleuteld moet zijn in rust en tijdens transport, en toegankelijk moet zijn vanuit andere AWS-accounts. Welke aanpak voldoet aan deze vereisten en minimaliseert tegelijkert managementoverhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS Secrets Manager om het toegangstoken op te slaan, en versleutel het met een AWS KMS customer-managed key. Voeg een resource-based policy toe aan het secret om toegang vanuit andere accounts toe te staan. Geef de IAM-rol van de EC2-instantie Secrets Manager-toegang. Haal het secret op en gebruik het ontsleutelde token om de chat-API aan te roepen..
Waarom dit het antwoord is
AWS Secrets Manager is de meest geschikte service voor het opslaan en beheren van gevoelige gegevens zoals API-toegangstokens. Het versleutelt de geheimen automatisch in rust en tijdens transport, en ondersteunt resource-based policies voor toegang vanuit andere AWS-accounts, wat voldoet aan alle vereisten. Het minimaliseert de overhead omdat Secrets Manager de rotatie van geheimen kan automatiseren.
De optie met Systems Manager Parameter Store SecureString is goed, maar Secrets Manager is specifiek ontworpen voor geheimen en biedt meer geavanceerde functies zoals automatische rotatie. Het versleutelen met een AWS KMS AWS-managed key en opslaan in DynamoDB of S3 vereist meer handmatige configuratie en beheer van de encryptie en decryptie op de EC2-instantie, wat de managementoverhead verhoogt. Bovendien is S3 niet primair ontworpen voor het opslaan van kleine, gevoelige geheimen die vaak moeten worden opgehaald.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.