Een gecontaineriseerde applicatie moet een externe service aanroepen met behulp van API-sleutels. De ontwikkelaar heeft een veilige methode nodig om de sleutels op te slaan en aan de containers te leveren. Welke van de volgende opties zijn geschikt? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de API-sleutels op als SecureString-parameters in AWS Systems Manager Parameter Store en geef de applicatie toestemming om deze op te halen., Sla de API-sleutels op als SecretString-secrets in AWS Secrets Manager en geef de applicatie toestemming om deze op te halen..
Waarom dit het antwoord is
De twee correcte opties bieden veilige en schaalbare methoden voor het opslaan en leveren van gevoelige API-sleutels. AWS Systems Manager Parameter Store met SecureString-parameters en AWS Secrets Manager met SecretString-secrets zijn beide ontworpen voor het veilig beheren van geheime gegevens. Door de applicatie de juiste IAM-machtigingen te geven, kan deze de sleutels ophalen zonder dat ze in de code of configuratie hoeven te worden vastgelegd. Het plaatsen van API-sleutels in CloudFormation-templates, zelfs met base64-codering, of als CloudFormation-parameters, is onveilig omdat deze templates vaak worden opgeslagen in versiebeheersystemen en toegankelijk kunnen zijn voor ongeautoriseerde personen. Hardcoding van API-sleutels in de applicatie-image is de minst veilige methode, omdat dit een groot beveiligingsrisico vormt en het updaten van sleutels omslachtig maakt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig