Firma musi programowo zarządzać kluczem API w celu wywoływania zewnętrznego API HTTP z poziomu swojej aplikacji. Integracja z kodem aplikacji nie może negatywnie wpływać na wydajność. Która opcja przechowuje i udostępnia klucz API NAJBEZPIECZNIEJ?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj klucz API w AWS Secrets Manager i pobieraj go w czasie wykonywania za pomocą AWS SDK, aby wywołać zewnętrzne API..
Dlaczego to jest odpowiedź
AWS Secrets Manager to dedykowana usługa do bezpiecznego przechowywania, zarządzania i pobierania poufnych danych, takich jak klucze API. Umożliwia rotację kluczy, co zwiększa bezpieczeństwo, i integrację z AWS SDK do pobierania w czasie rzeczywistym, minimalizując wpływ na wydajność. Osadzanie klucza API bezpośrednio w kodzie aplikacji (nawet w prywatnym repozytorium Git) jest niebezpieczne, ponieważ klucz może zostać przypadkowo ujawniony. Przechowywanie klucza w zasobniku S3 lub tabeli DynamoDB jest mniej bezpieczne niż Secrets Manager, ponieważ te usługi nie są zaprojektowane specjalnie do zarządzania sekretami i nie oferują wbudowanych funkcji rotacji ani audytu dostępu do sekretów w tak kompleksowy sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana