Kappa Labs необходимо хранить 15 ключей API для вышестоящих партнеров. Ключи должны быть зашифрованы с помощью управляемого клиентом ключа KMS, извлекаться по отдельности и версионироваться независимо для возможности отката. Инженеры попытались использовать SecureString StringList и столкнулись с ошибками. Что им следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать один параметр SecureString для каждого ключа API в иерархическом пути (например, /partners/<name>/key), зашифрованный с помощью CMK, и ссылаться на него по пути из функций..
Почему это правильный ответ
Правильный ответ — создание отдельного параметра SecureString для каждого ключа API. AWS Systems Manager Parameter Store SecureString позволяет хранить конфиденциальные данные, такие как ключи API, зашифрованные с помощью KMS CMK. Использование иерархического пути (например, /partners/<name/key) обеспечивает организацию и легкий доступ к отдельным ключам. Каждый параметр SecureString версионируется независимо, что позволяет откатывать изменения для конкретного ключа. Неправильные варианты: Использование SecureString типа StringList не подходит, так как StringList не поддерживает шифрование SecureString. Хранение всех ключей в одном секрете AWS Secrets Manager, разделенных запятыми, или в одном параметре SecureString в виде JSON-массива затрудняет независимое версионирование и извлечение отдельных ключей, а также усложняет управление при изменении одного ключа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется