AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·BR·Atualizado 4 Aug 2026
Um aplicativo serverless no CodeCommit contém nomes de usuário e senhas de banco de dados codificados. Um engenheiro de DevOps deve detectar e prevenir automaticamente segredos codificados. Qual é a solução MAIS segura que atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Associar o repositório CodeCommit ao Amazon CodeGuru Reviewer. Verificar manualmente a revisão de código para quaisquer recomendações. Escolher a opção para proteger o segredo. Atualizar os modelos SAM e o código Python para obter o segredo do AWS Secrets Manager..
Por que esta é a resposta
A opção correta é a mais segura porque o Amazon CodeGuru Reviewer é projetado para detectar automaticamente segredos codificados em repositórios CodeCommit, fornecendo recomendações para remediá-los. O AWS Secrets Manager é o serviço mais seguro para armazenar e gerenciar segredos, oferecendo rotação automática, criptografia e integração com outros serviços AWS.
As opções incorretas são menos seguras ou não atendem aos requisitos:
O CodeGuru Profiler foca na otimização de desempenho e não na detecção de segredos.
Armazenar segredos como string simples no Systems Manager Parameter Store é menos seguro do que usar o Secrets Manager ou uma string segura.
A opção que usa o Parameter Store como string segura é melhor que a string simples, mas o Secrets Manager ainda é a melhor prática para gerenciamento de segredos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.