AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·IT·Aggiornato 4 Aug 2026
Un'applicazione serverless in CodeCommit contiene nomi utente e password di database hardcoded. Un ingegnere DevOps deve rilevare e prevenire automaticamente i segreti hardcoded. Qual è la soluzione PIÙ sicura che soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Associa il repository CodeCommit ad Amazon CodeGuru Reviewer. Controlla manualmente la revisione del codice per eventuali raccomandazioni. Scegli l'opzione per proteggere il segreto. Aggiorna i template SAM e il codice Python per recuperare il segreto da AWS Secrets Manager..
Perché questa è la risposta
La risposta corretta è associare il repository CodeCommit ad Amazon CodeGuru Reviewer e poi spostare i segreti in AWS Secrets Manager. CodeGuru Reviewer è progettato per rilevare automaticamente i segreti hardcoded nei repository CodeCommit, fornendo raccomandazioni su come risolverli. Secrets Manager è il servizio più sicuro e appropriato per la gestione dei segreti, offrendo rotazione automatica, crittografia e integrazione con altri servizi AWS.
Le altre opzioni sono meno efficaci o meno sicure:
Abilitare CodeGuru Profiler non è l'approccio corretto, poiché Profiler si concentra sull'ottimizzazione delle prestazioni del codice, non sulla rilevazione di segreti.
Usare AWS Systems Manager Parameter Store come stringa semplice non è sicuro quanto Secrets Manager, poiché non offre le stesse funzionalità di gestione e protezione dei segreti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.