Bir şirketin, uygulamasından üçüncü taraf bir HTTP API'yi çağırmak için bir API anahtarını programlı olarak yönetmesi gerekiyor. Uygulama koduyla entegrasyonun performansı olumsuz etkilememesi gerekir. API anahtarını EN güvenli şekilde depolayan ve sağlayan seçenek hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: API anahtarını AWS Secrets Manager'da depolayın ve üçüncü taraf API'yi çağırmak için AWS SDK kullanarak çalışma zamanında alın..
Neden bu cevap
API anahtarını AWS Secrets Manager'da depolamak ve çalışma zamanında almak en güvenli yöntemdir. Secrets Manager, hassas bilgileri güvenli bir şekilde saklamak, yönetmek ve almak için tasarlanmıştır. Bu hizmet, anahtarların otomatik rotasyonunu, ince taneli erişim kontrolünü ve şifrelemeyi destekleyerek güvenliği artırır ve anahtarın uygulama koduna gömülmesini önler. Çalışma zamanında AWS SDK aracılığıyla alınması, anahtarın kodda veya versiyon kontrol sisteminde görünmesini engeller ve performansı olumsuz etkilemez. Diğer seçenekler daha az güvenlidir: API anahtarını uygulama koduna gömmek, anahtarın kaynak kodla birlikte ifşa olma riskini taşır. S3 bucket veya DynamoDB tablosu, hassas verileri depolamak için tasarlanmış olsalar da, Secrets Manager'ın sunduğu otomatik rotasyon ve özel olarak sır yönetimi yeteneklerine sahip değildirler.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez