AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
CodeCommit のサーバーレスアプリケーションに、データベースのユーザー名とパスワードがハードコードされています。DevOps エンジニアは、ハードコードされたシークレットを自動的に検出し、防止する必要があります。これらの要件を満たす最も安全なソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CodeCommit リポジトリを Amazon CodeGuru Reviewer に関連付けます。コードレビューを手動で確認して推奨事項がないか確認します。シークレットを保護するオプションを選択します。SAM テンプレートと Python コードを更新して、AWS Secrets Manager からシークレットを取得するようにします。.
これが解答である理由
正解は、CodeCommit リポジトリを Amazon CodeGuru Reviewer に関連付け、コードレビューで推奨事項を確認し、シークレットを AWS Secrets Manager から取得するように更新することです。CodeGuru Reviewer は、コード内のハードコードされたシークレットなどのセキュリティ脆弱性を自動的に検出できます。検出されたシークレットは、AWS Secrets Manager に保存するのが最も安全な方法です。Secrets Manager は、シークレットのローテーション、監査、きめ細かなアクセス制御を提供し、Parameter Store のセキュアな文字列よりも高度なセキュリティ機能を持っています。CodeGuru Profiler はパフォーマンス分析ツールであり、シークレットの検出には適していません。また、Parameter Store に文字列として保存することは、セキュリティ上のベストプラクティスではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要