Une entreprise utilise AWS Signer pour toutes les fonctions AWS Lambda. Un développeur a récemment quitté l'entreprise. L'entreprise doit s'assurer que le code créé par ce développeur ne peut plus être déployé sur les fonctions Lambda. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Révoquer toutes les versions du profil de signature associé au développeur..
Pourquoi c'est la réponse
La révocation de toutes les versions du profil de signature associé au développeur est la solution la plus efficace. AWS Signer utilise des profils de signature pour vérifier l'intégrité et l'origine du code déployé sur Lambda. En révoquant le profil, tout code signé avec ce profil devient invalide et ne peut plus être déployé, même s'il a été créé précédemment. Supprimer les autorisations IAM du développeur l'empêcherait de créer de nouvelles signatures, mais ne l'empêcherait pas de déployer du code déjà signé avec un profil valide. Le rechiffrement du code source avec une nouvelle clé AWS KMS n'a aucun impact sur la validité de la signature AWS Signer. Amazon CodeGuru est un service d'analyse de code pour l'amélioration des performances et la détection de vulnérabilités, non lié à la révocation de l'accès au déploiement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise