一個容器化的應用程式需要使用 API 金鑰呼叫第三方服務。開發人員需要一種安全的方法來儲存金鑰並將其提供給容器。以下哪些方法是合適的?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 API 金鑰儲存為 AWS Systems Manager Parameter Store 中的 SecureString 參數,並授予應用程式檢索它們的權限。, 將 API 金鑰儲存為 AWS Secrets Manager 中的 SecretString 密碼,並授予應用程式檢索它們的權限。.
為什麼這是答案
將 API 金鑰儲存為 AWS Systems Manager Parameter Store 中的 SecureString 參數,並授予應用程式檢索它們的權限,這是一個安全且常見的做法。SecureString 參數會加密敏感資料,而 IAM 權限控制了對這些參數的存取。將 API 金鑰儲存為 AWS Secrets Manager 中的 SecretString 密碼,並授予應用程式檢索它們的權限,這也是一個極佳的選擇。Secrets Manager 專為儲存、管理和輪換機密而設計,提供更進階的功能,例如自動輪換。
將 API 金鑰放入 CloudFormation 模板中,即使是 base64 編碼,也不是安全的做法,因為它仍會將敏感資訊直接嵌入到版本控制中。為 API 金鑰新增 CloudFormation 參數也存在類似的安全風險,因為參數值在模板中是可見的。將 API 金鑰硬編碼到應用程式中是最不安全的選項,因為它將機密直接嵌入到程式碼中,難以管理和輪換,並可能導致意外洩露。