Kapsüllenmiş bir uygulamanın, API anahtarları kullanarak üçüncü taraf bir hizmeti çağırması gerekiyor. Geliştiricinin, anahtarları güvenli bir şekilde depolamak ve kapsayıcılara sağlamak için bir yönteme ihtiyacı var. Aşağıdakilerden hangileri uygundur? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: API anahtarlarını AWS Systems Manager Parameter Store'da SecureString parametreleri olarak depolayın ve uygulamaya bunları alması için izin verin., API anahtarlarını AWS Secrets Manager'da SecretString sırları olarak depolayın ve uygulamaya bunları alması için izin verin..
Neden bu cevap
AWS Systems Manager Parameter Store'da SecureString parametreleri olarak depolamak ve AWS Secrets Manager'da SecretString sırları olarak depolamak, hassas verileri güvenli bir şekilde saklamak ve uygulamalara sağlamak için tasarlanmış AWS hizmetleridir. Her ikisi de anahtarların şifrelenmesini ve IAM izinleri aracılığıyla erişimin kontrol edilmesini sağlar. Uygulama, bu hizmetlerden anahtarları çalışma zamanında alacak şekilde yapılandırılabilir, bu da anahtarların kodda veya yapılandırma dosyalarında açıkça bulunmasını engeller. Base64 kodlaması veya CloudFormation parametreleri, anahtarları şablonda veya ortam değişkenlerinde düz metin olarak bırakarak güvenlik riskleri oluşturur. Anahtarları uygulamaya hard-code etmek ise en kötü güvenlik uygulamasıdır ve kesinlikle kaçınılmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez