Kappa Labs 需要儲存 15 個用於上游合作夥伴的 API 金鑰。金鑰必須使用客戶管理的 KMS 金鑰加密,並且需要獨立檢索,以及獨立版本控制以供回溯。工程師嘗試使用 SecureString StringList,但遇到錯誤。他們應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為每個 API 金鑰在階層路徑下建立一個 SecureString 參數(例如,/partners/<name>/key),使用 CMK 加密,並從函式中依路徑引用。.
為什麼這是答案
正確答案是為每個 API 金鑰在階層路徑下建立一個 SecureString 參數,因為這符合獨立檢索和獨立版本控制的需求。AWS Systems Manager Parameter Store 的 SecureString 類型支援使用客戶管理的 KMS 金鑰加密,並提供版本控制功能,每個參數都有其獨立的版本歷史。透過階層路徑,您可以輕鬆地組織和管理這些金鑰。 選項「建立一個 SecureString 類型為 StringList 的參數」不正確,因為 SecureString StringList 僅支援非加密字串列表,無法滿足使用 CMK 加密的需求。 選項「將所有金鑰儲存在單一 AWS Secrets Manager secret 中」雖然可以集中管理,但無法提供每個金鑰的獨立版本控制,且 Secrets Manager 的成本通常高於 Parameter Store。 選項「使用單一 SecureString 參數,其中包含所有金鑰的 JSON 陣列」不正確,因為這會導致所有金鑰共用一個版本歷史,任何一個金鑰的變更都會更新整個 JSON 陣列的版本,無法實現獨立版本控制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡