Kappa Labs'ın harici iş ortakları için 15 adet API anahtarı saklaması gerekiyor. Anahtarlar müşteri tarafından yönetilen bir KMS anahtarıyla şifrelenmeli, tek tek alınabilmeli ve geri alma (rollback) için bağımsız olarak sürümlendirilebilmelidir. Mühendisler bir SecureString StringList kullanmaya çalıştılar ve hatalarla karşılaştılar. Ne yapmaları gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her bir API anahtarı için hiyerarşik bir yol altında (örneğin, /partners/<name>/key) CMK ile şifrelenmiş bir SecureString parametresi oluşturun ve fonksiyonlardan yola göre referans verin..
Neden bu cevap
Doğru seçenek, her bir API anahtarı için ayrı bir hiyerarşik yolda (örneğin, /partners/<name/key) KMS anahtarıyla şifrelenmiş bir SecureString parametresi oluşturmaktır. Bu yaklaşım, her anahtarın bağımsız olarak sürümlendirilmesini ve gerektiğinde geri alınmasını sağlar. Ayrıca, her anahtarın tek tek alınabilmesi gereksinimini karşılar. Yanlış seçenekler: StringList türünde bir SecureString parametresi kullanmak, her anahtarın bağımsız sürümlendirilmesini ve geri alınmasını engeller, çünkü tüm liste tek bir sürümde yönetilir. Tüm anahtarları virgülle ayırarak tek bir AWS Secrets Manager secret'ında saklamak, bağımsız sürümlendirme ve tek tek alma gereksinimlerini karşılamaz. Bir anahtar değiştiğinde tüm secret'ın sürümü değişir. Tüm anahtarları içeren bir JSON dizisi kullanmak da StringList ile benzer şekilde bağımsız sürümlendirme ve geri alma yeteneğini kısıtlar. Bir anahtar değiştiğinde tüm JSON nesnesi güncellenir ve önceki sürümlere geri dönmek zorlaşır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez