AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·FR·Mis à jour 4 Aug 2026
Une application serverless dans CodeCommit contient des noms d'utilisateur et des mots de passe de base de données codés en dur. Un ingénieur DevOps doit détecter et empêcher automatiquement les secrets codés en dur. Quelle est la solution la PLUS sécurisée qui répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Associer le référentiel CodeCommit à Amazon CodeGuru Reviewer. Vérifier manuellement la revue de code pour toute recommandation. Choisir l'option de protection du secret. Mettre à jour les modèles SAM et le code Python pour extraire le secret d'AWS Secrets Manager..
Pourquoi c'est la réponse
La solution la plus sécurisée est d'associer le référentiel CodeCommit à Amazon CodeGuru Reviewer. CodeGuru Reviewer est conçu pour détecter les secrets codés en dur et fournir des recommandations. L'option de protection du secret dirige CodeGuru Reviewer pour identifier spécifiquement ces vulnérabilités. Ensuite, le stockage des secrets dans AWS Secrets Manager est la pratique recommandée, car il est spécialement conçu pour la gestion sécurisée des secrets, y compris la rotation automatique. AWS Systems Manager Parameter Store peut stocker des secrets, mais Secrets Manager offre des fonctionnalités de sécurité plus robustes pour les secrets. CodeGuru Profiler est utilisé pour l'optimisation des performances des applications, pas pour la détection des secrets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.