Kappa Labs moet 15 API-sleutels opslaan voor upstream partners. Sleutels moeten worden versleuteld met een door de klant beheerde KMS-sleutel, individueel worden opgehaald en onafhankelijk worden geverseerd voor rollback. Engineers probeerden een SecureString StringList te gebruiken en ondervonden fouten. Wat moeten ze doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak één SecureString-parameter per API-sleutel onder een hiërarchisch pad (bijvoorbeeld /partners/<name>/key), versleuteld met een CMK, en verwijs ernaar via het pad vanuit functies..
Waarom dit het antwoord is
De correcte optie voldoet aan alle vereisten: elke API-sleutel wordt opgeslagen als een individuele SecureString-parameter, versleuteld met een door de klant beheerde KMS-sleutel (CMK). Dit maakt individueel ophalen en onafhankelijk versiebeheer voor rollbacks mogelijk, wat cruciaal is voor de gestelde eisen. Het hiërarchische pad zorgt voor een georganiseerde opslag en eenvoudige referentie. De optie om een SecureString van het type StringList te gebruiken, faalt omdat SecureString-parameters geen StringList-type ondersteunen; dit type is alleen beschikbaar voor standaard String-parameters. Het opslaan van alle sleutels in één AWS Secrets Manager secret, gescheiden door komma's, of als een JSON-array in één SecureString-parameter, voldoet niet aan de eis van onafhankelijk versiebeheer en individueel ophalen, en maakt rollbacks van specifieke sleutels moeilijk.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig