Kappa Labs musi przechowywać 15 kluczy API dla partnerów upstream. Klucze muszą być szyfrowane za pomocą klucza KMS zarządzanego przez klienta, pobierane indywidualnie i niezależnie wersjonowane w celu przywracania poprzednich wersji. Inżynierowie próbowali użyć SecureString StringList i napotkali błędy. Co powinni zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzyć jeden parametr SecureString dla każdego klucza API w ścieżce hierarchicznej (na przykład /partners/<name>/key), zaszyfrowany za pomocą CMK, i odwoływać się do niego po ścieżce z funkcji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie pojedynczego parametru SecureString dla każdego klucza API. AWS Systems Manager Parameter Store SecureString zapewnia szyfrowanie za pomocą klucza KMS zarządzanego przez klienta (CMK) i obsługuje wersjonowanie, co jest kluczowe dla przywracania poprzednich wersji. Użycie ścieżek hierarchicznych (/partners/<name/key) umożliwia indywidualne pobieranie i zarządzanie każdym kluczem, co spełnia wymagania zadania. Opcja z SecureString typu StringList jest błędna, ponieważ SecureString nie obsługuje typu StringList. Przechowywanie wszystkich kluczy w jednym sekrecie AWS Secrets Manager lub w pojedynczym parametrze SecureString jako tablicy JSON utrudniałoby niezależne wersjonowanie i pobieranie poszczególnych kluczy, a także zwiększałoby ryzyko ujawnienia wszystkich kluczy w przypadku naruszenia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana