目前,用於連接外部 SaaS 供應商的憑證以純文字形式儲存在組態檔中。開發人員必須保護這些 API 憑證,並強制每季自動輪換。哪種解決方案提供了最安全的做法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證儲存在已啟用輪換的 AWS Secrets Manager 中,並授予應用程式擷取憑證的權限。.
為什麼這是答案
將憑證儲存在已啟用輪換的 AWS Secrets Manager 中,並授予應用程式擷取憑證的權限,是最佳且最安全的做法。Secrets Manager 專為安全儲存和自動輪換敏感資料(如 API 憑證)而設計,符合題目中要求自動輪換的需求。應用程式可以透過 IAM 角色安全地從 Secrets Manager 擷取這些憑證,而無需將憑證硬編碼在組態檔中。 其他選項的不足之處: 使用 AWS KMS 加密組態檔:雖然 KMS 提供加密,但它不提供自動輪換功能,且應用程式仍需管理解密金鑰,增加了複雜性。 每 15 分鐘從 AWS STS 取得臨時憑證:AWS STS 適用於 AWS 資源的存取,而非外部 SaaS 供應商的 API 憑證。 將憑證儲存在已啟用輪換的 AWS Systems Manager Parameter Store 中:Parameter Store 雖然可以儲存憑證並支援輪換,但 Secrets Manager 專為憑證管理和輪換而設計,提供更強大的安全功能和整合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡