AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
你的 Python 应用程序代码存储在 AWS CodeCommit 中,部署管道在同一个账户中使用 AWS CodePipeline。公司安全策略要求所有代码在生产部署前进行漏洞扫描,并且任何发现的漏洞都必须阻止部署。哪种解决方案符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 CodeBuild 项目,该项目使用 Amazon CodeGuru Security 运行安全扫描,如果 CodeGuru Security 报告漏洞则失败。为 CodeBuild 项目创建一个具有运行 CodeGuru Security 权限的 IAM 角色。在 CodePipeline 中,添加一个预部署阶段,该阶段使用此 CodeBuild 项目和 CodeCommit 源工件。.
为什么这是答案
正确的解决方案是使用 AWS CodeBuild 集成 Amazon CodeGuru Security 进行代码漏洞扫描。CodeGuru Security 专门用于查找代码中的安全漏洞,并且可以配置为在发现漏洞时使 CodeBuild 项目失败,从而阻止部署。在 CodePipeline 中,将此 CodeBuild 项目添加为一个预部署阶段,确保在代码部署到生产环境之前进行扫描。CodeBuild 项目需要一个具有调用 CodeGuru Security 权限的 IAM 角色。
其他选项不正确的原因:
Amazon Inspector 主要用于扫描 EC2 实例和容器镜像中的漏洞,而不是直接扫描源代码。
Amazon DevOps Guru 是一种运维洞察服务,用于检测和诊断应用程序中的运维问题,而不是代码安全漏洞扫描工具。
CodePipeline 不支持直接将 CodeGuru Security 或 DevOps Guru 作为操作提供者来执行代码扫描,而是需要通过 CodeBuild 等集成服务来完成。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡