Ein Unternehmen verwendet AWS Signer für alle AWS Lambda-Funktionen. Ein Entwickler hat das Unternehmen kürzlich verlassen. Das Unternehmen muss sicherstellen, dass von diesem Entwickler erstellter Code nicht mehr in den Lambda-Funktionen bereitgestellt werden kann. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Alle Versionen des mit dem Entwickler verknüpften Signierprofils widerrufen..
Warum dies die Antwort ist
AWS Signer verwendet Signierprofile, um Code zu signieren und die Integrität und Herkunft zu überprüfen. Wenn Sie alle Versionen des mit dem Entwickler verknüpften Signierprofils widerrufen, kann kein Code mehr bereitgestellt werden, der mit diesem Profil signiert wurde, auch wenn der Entwickler versucht, ihn erneut zu verwenden. Dies verhindert effektiv die Bereitstellung von altem oder potenziell kompromittiertem Code. Das Entfernen von IAM-Berechtigungen verhindert lediglich, dass der Entwickler neue Signierungen vornimmt, nicht aber die Bereitstellung bereits signierten Codes. Eine Neuverschlüsselung des Quellcodes mit KMS hat keine Auswirkung auf die Signaturprüfung durch AWS Signer. Amazon CodeGuru ist ein Tool zur Code-Analyse und -Optimierung, nicht zur Kontrolle der Code-Bereitstellung basierend auf Signaturen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich