AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
CodeCommit 中的无服务器应用程序包含硬编码的数据库用户名和密码。DevOps 工程师必须自动检测并阻止硬编码的秘密。哪种解决方案最安全且能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 CodeCommit 存储库与 Amazon CodeGuru Reviewer 关联。手动检查代码审查以获取任何建议。选择保护秘密的选项。更新 SAM 模板和 Python 代码以从 AWS Secrets Manager 中拉取秘密。.
为什么这是答案
正确答案是关联 CodeCommit 存储库与 Amazon CodeGuru Reviewer,并更新代码以从 AWS Secrets Manager 中拉取秘密。CodeGuru Reviewer 专门用于代码审查,能够自动检测代码中的硬编码秘密,并提供保护秘密的建议。Secrets Manager 是存储和管理敏感信息(如数据库凭证)的最佳实践服务,它提供自动轮换、精细访问控制和加密功能,比 Parameter Store 更安全。
错误选项分析:
启用 Amazon CodeGuru Profiler 不正确,因为它专注于性能优化和代码分析,而不是安全漏洞检测,特别是硬编码秘密。
将秘密写入 AWS Systems Manager Parameter Store 虽然可以存储秘密,但 Secrets Manager 提供了更高级的秘密管理功能,例如自动轮换和更强的审计能力,因此 Secrets Manager 是更安全的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡