Una empresa utiliza AWS Signer para todas las funciones de AWS Lambda. Un desarrollador dejó la empresa recientemente. La empresa debe asegurarse de que el código creado por ese desarrollador ya no se pueda implementar en las funciones de Lambda. ¿Qué solución cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Revocar todas las versiones del perfil de firma asociado al desarrollador..
Por qué esta es la respuesta
La revocación de todas las versiones del perfil de firma asociado al desarrollador es la solución correcta porque AWS Signer utiliza perfiles de firma para verificar la integridad y el origen del código. Al revocar el perfil de firma del desarrollador, cualquier código firmado previamente con ese perfil ya no será considerado válido por AWS Lambda para su implementación, impidiendo así que el código de ese desarrollador se ejecute. Las otras opciones son incorrectas: Eliminar los permisos de IAM del desarrollador solo evita que el desarrollador realice nuevas acciones, pero no afecta el código ya firmado. Volver a cifrar el código fuente con una nueva clave KMS no tiene relación directa con la validación de la firma de AWS Signer. Usar Amazon CodeGuru es una herramienta de análisis de código para mejorar la calidad y la seguridad, no para controlar la implementación de código firmado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta