Контейнерному приложению необходимо вызывать сторонний сервис с использованием ключей API. Разработчику нужен безопасный метод для хранения ключей и предоставления их контейнерам. Какие из следующих вариантов подходят? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить ключи API как параметры SecureString в AWS Systems Manager Parameter Store и предоставить приложению разрешение на их получение., Хранить ключи API как секреты SecretString в AWS Secrets Manager и предоставить приложению разрешение на их получение..
Почему это правильный ответ
Правильные ответы — хранение ключей API как параметров SecureString в AWS Systems Manager Parameter Store и как секретов SecretString в AWS Secrets Manager. Оба сервиса предоставляют безопасное и централизованное хранилище для конфиденциальных данных, таких как ключи API. Приложение может получить к ним доступ, используя IAM-роли, что исключает необходимость жесткого кодирования или хранения ключей в коде или переменных среды. Неправильные варианты: Использование кодировки base64 в шаблонах CloudFormation не обеспечивает достаточной безопасности, так как base64 — это кодирование, а не шифрование. Передача ключей через переменные среды в определении задачи также небезопасна, так как переменные среды могут быть доступны для просмотра. Жесткое кодирование ключей API в приложении является антипаттерном безопасности, так как это делает ключи уязвимыми и затрудняет их ротацию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется