Een bedrijf moet programmatisch een API-sleutel beheren om een externe HTTP API aan te roepen vanuit zijn applicatie. Integratie met de applicatiecode mag de prestaties niet negatief beïnvloeden. Welke optie slaat de API-sleutel het MEEST veilig op en levert deze aan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de API-sleutel op in AWS Secrets Manager en haal deze op tijdens runtime door de AWS SDK te gebruiken om de externe API aan te roepen..
Waarom dit het antwoord is
AWS Secrets Manager is de meest veilige en aanbevolen service voor het opslaan en beheren van geheimen, zoals API-sleutels. Het biedt automatische rotatie, fijnmazige toegangscontrole via IAM en versleuteling van geheimen in rust en tijdens transport. Het ophalen via de AWS SDK tijdens runtime minimaliseert de blootstelling van de sleutel en heeft een minimale impact op de prestaties. Het insluiten van de sleutel in code (zelfs in een beveiligde Git-repository) is onveilig en inflexibel. Het opslaan in S3 of DynamoDB is minder ideaal dan Secrets Manager, omdat deze services niet specifiek zijn ontworpen voor het beheren van geheimen en extra configuratie vereisen voor vergelijkbare beveiligingsniveaus, zoals rotatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig