ある企業が、パブリックなアップストリームを持つAWS CodeArtifactリポジトリを使用しています。開発者は、内部リポジトリからオープンソースパッケージをプルしています。パッケージの最新バージョンに重大な脆弱性が発見され、セキュリティチームはパッチ適用済みのビルドを作成しました。脆弱性のあるバージョンがダウンロードされるのを防ぎつつ、セキュリティチームがパッチ適用済みのバージョンを公開できるようにする必要があります。両方の要件を満たすアクションはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 影響を受けるCodeArtifactパッケージバージョンのステータスを「archived」に更新します。, CodeArtifactパッケージのオリジンコントロール設定を変更して、直接公開を許可し、アップストリーム操作をブロックします。.
これが解答である理由
脆弱性のあるパッケージがダウンロードされるのを防ぐには、そのパッケージバージョンをアーカイブする必要があります。これにより、パッケージはリポジトリから利用できなくなり、新しいダウンロードがブロックされます。セキュリティチームがパッチ適用済みのバージョンを公開できるようにするには、CodeArtifactパッケージのオリジンコントロール設定を変更し、直接公開を許可し、アップストリーム操作をブロックする必要があります。これにより、アップストリームリポジトリから脆弱性のあるバージョンが再度取り込まれるのを防ぎながら、セキュリティチームが修正版を直接アップロードできるようになります。「unlisted」はパッケージを非表示にするだけでダウンロードは可能であり、「deleted」はパッケージを完全に削除するため、パッチ適用済みのバージョンを公開する前に誤って削除してしまう可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要