Aplikacja skonteneryzowana musi wywołać usługę strony trzeciej przy użyciu kluczy API. Deweloper potrzebuje bezpiecznej metody przechowywania kluczy i udostępniania ich kontenerom. Które z poniższych rozwiązań są odpowiednie? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj klucze API jako parametry SecureString w AWS Systems Manager Parameter Store i przyznaj aplikacji uprawnienia do ich pobierania., Przechowuj klucze API jako sekrety SecretString w AWS Secrets Manager i przyznaj aplikacji uprawnienia do ich pobierania..
Dlaczego to jest odpowiedź
Przechowywanie kluczy API jako parametrów SecureString w AWS Systems Manager Parameter Store lub jako sekrety SecretString w AWS Secrets Manager to bezpieczne i zalecane metody. Obie usługi szyfrują dane w spoczynku i w transporcie, a dostęp jest kontrolowany za pomocą uprawnień IAM, co zapewnia, że tylko autoryzowane aplikacje mogą pobierać klucze. Umieszczanie kluczy API w szablonach CloudFormation z kodowaniem base64 lub jako parametry CloudFormation, a następnie przekazywanie ich jako zmienne środowiskowe, nie jest bezpieczne, ponieważ klucze mogą być widoczne w logach lub definicjach zadań. Zakodowanie kluczy na stałe w aplikacji jest najmniej bezpieczną opcją, ponieważ klucze są trwale osadzone w kodzie, co utrudnia ich rotację i zwiększa ryzyko wycieku w przypadku naruszenia bezpieczeństwa obrazu kontenera.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana