一個在 Amazon ECS 上執行的應用程式需要幾個變數:遠端 API 驗證資料、API URL 和憑證。驗證資訊和 API URL 必須適用於開發、測試和生產環境中的所有現有和未來的應用程式版本。哪種方法能以最少的應用程式變更來檢索這些值?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 修改應用程式以從 AWS Systems Manager Parameter Store 讀取變數,為每個變數和環境使用不同的 Parameter Store 路徑。將憑證儲存在每個環境的 AWS Secrets Manager 中。.
為什麼這是答案
正確答案結合了 AWS Systems Manager Parameter Store 和 AWS Secrets Manager,是管理應用程式組態和敏感資料的最佳實踐。Parameter Store 適用於非敏感組態(如 API URL),它支援版本控制和階層式路徑,便於管理不同環境的變數。Secrets Manager 專為敏感資料(如憑證)設計,提供自動輪換、精細存取控制和加密功能。這種方法將敏感和非敏感資料分開,提高了安全性,並透過集中管理減少了應用程式變更的需求。 其他選項的缺點: 從 AWS KMS 讀取值不適用於儲存 API URL 和憑證,KMS 主要用於加密金鑰管理,而非資料儲存。 將變數儲存在應用程式捆綁的加密檔案中會增加部署複雜性,且難以在不重新部署應用程式的情況下更新值。 在 ECS 任務定義中定義環境變數雖然可行,但對於敏感資料安全性較差,且在多個應用程式版本或環境間管理時會變得笨重,不符合「最少應用程式變更」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡