AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司将 AWS Signer 用于所有 AWS Lambda 函数。最近,一名开发人员离开了公司。公司必须确保该开发人员编写的代码不能再部署到 Lambda 函数。哪种解决方案符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 撤销与该开发人员关联的签名配置文件的所有版本。.
为什么这是答案
正确答案是撤销与该开发人员关联的签名配置文件的所有版本。AWS Signer 使用签名配置文件来签署代码。撤销与已离职开发人员关联的签名配置文件版本,可以确保该开发人员之前签署的任何代码都无法再部署到 Lambda 函数,从而有效阻止其代码的继续使用。
审查开发人员的 IAM 角色并删除 AWS Signer 访问权限是必要的安全措施,但不能阻止已签署代码的部署。重新加密源代码与阻止已签署代码的部署无关。使用 Amazon CodeGuru 分析代码可以发现潜在问题,但不能阻止代码部署。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡