AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
安全审计发现开发团队将 IAM 用户秘密访问密钥提交到 AWS CodeCommit 存储库中的应用程序代码中。安全团队希望有一种自动化机制来检测和修复这些暴露的凭证,以便自动保护它们。哪种解决方案能确保凭证被自动发现和修复?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 CodeCommit 触发器,以便在提交代码时调用 AWS Lambda 函数。让 Lambda 函数扫描新提交中的凭证;如果找到凭证,则禁用 IAM 凭证并通知用户。.
为什么这是答案
正确答案是配置 CodeCommit 触发器,因为这是唯一能在凭证被提交到存储库时立即自动检测和修复的解决方案。CodeCommit 触发器可以在每次代码提交时自动调用 Lambda 函数,Lambda 函数可以扫描新提交的内容以查找凭证。一旦发现凭证,Lambda 函数可以立即禁用它们,从而最大限度地减少暴露时间并通知相关用户。其他选项则不是实时的。在开发实例上运行夜间脚本会造成凭证暴露过长时间。使用 Lambda 函数下载并扫描存储库效率低下且不是实时的。Amazon Macie 不直接扫描 CodeCommit 存储库内容,主要用于 S3 等数据存储。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡