AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一家公司使用带有公共上游的 AWS CodeArtifact 存储库。开发人员从内部存储库中拉取开源软件包。在最新版本的软件包中发现了一个严重漏洞;安全团队已经生成了一个修补版本,并且必须阻止下载有漏洞的版本,同时仍然允许安全团队发布修补版本。哪些操作可以满足这两个要求?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将受影响的 CodeArtifact 软件包版本状态更新为 archived。, 更改 CodeArtifact 软件包源控制设置,以允许直接发布并阻止上游操作。.
为什么这是答案
将受影响的 CodeArtifact 软件包版本状态更新为 archived 可以阻止开发人员下载有漏洞的版本,因为已归档的版本不会出现在默认的软件包列表中,也无法被解析器使用,但它仍然存在于存储库中,允许安全团队访问并发布补丁。更改 CodeArtifact 软件包源控制设置,以允许直接发布并阻止上游操作,可以确保安全团队能够直接向存储库发布修补版本,同时阻止 CodeArtifact 从公共上游拉取有漏洞的旧版本。将状态更新为 unlisted 仍然允许通过精确版本号下载,不符合阻止下载的要求。将状态更新为 deleted 会永久删除软件包版本,阻止安全团队发布补丁。阻止直接发布会妨碍安全团队发布补丁。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡