AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·JA·更新日 4 Aug 2026
Amazon Linux 上のプロジェクトがセキュリティレビューに不合格となりました。CodeBuild の buildspec.yaml をレビューし、セキュリティ改善を推奨する必要があります。AWS のベストプラクティスに従う変更はどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: CodeBuild プロジェクトの IAM サービスロールに必要な権限を付与し、環境変数に保存されている AWS 認証情報をすべて削除する。, DB_PASSWORD を AWS Systems Manager Parameter Store に SecureString として保存し、ビルド環境変数から DB_PASSWORD を削除する。, インスタンスと対話するために、ビルド内で scp と ssh を使用する代わりに、AWS Systems Manager Run Command を使用する。.
これが解答である理由
CodeBuildプロジェクトのIAMサービスロールに必要な権限を付与し、環境変数に保存されているAWS認証情報をすべて削除することは、最小権限の原則に従い、認証情報の漏洩リスクを低減するため、セキュリティのベストプラクティスです。DBPASSWORDをAWS Systems Manager Parameter StoreにSecureStringとして保存し、ビルド環境変数から削除することは、機密情報を安全に管理し、CodeBuildのログや設定に平文で表示されるのを防ぎます。インスタンスと対話するために、ビルド内でscpとsshを使用する代わりに、AWS Systems Manager Run Commandを使用