AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
CodeCommit의 서버리스 애플리케이션에 데이터베이스 사용자 이름과 암호가 하드코딩되어 있습니다. DevOps 엔지니어는 하드코딩된 보안 정보를 자동으로 감지하고 방지해야 합니다. 이러한 요구 사항을 충족하는 가장 안전한 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CodeCommit 리포지토리를 Amazon CodeGuru Reviewer와 연결합니다. 권장 사항에 대한 코드 검토를 수동으로 확인합니다. 보안 정보를 보호하는 옵션을 선택합니다. SAM 템플릿과 Python 코드를 업데이트하여 AWS Secrets Manager에서 보안 정보를 가져오도록 합니다..
이것이 정답인 이유
정답은 CodeCommit 리포지토리를 Amazon CodeGuru Reviewer와 연결하고, 권장 사항을 확인한 후 AWS Secrets Manager에서 보안 정보를 가져오도록 코드를 업데이트하는 것입니다. CodeGuru Reviewer는 하드코딩된 보안 정보를 자동으로 감지하는 데 특화되어 있으며, 이는 문제의 핵심 요구 사항입니다. AWS Secrets Manager는 데이터베이스 자격 증명과 같은 민감한 정보를 안전하게 저장하고 관리하는 데 가장 적합한 서비스입니다.
오답인 CodeGuru Profiler는 코드 성능 최적화에 중점을 두며 보안 취약점 감지에는 적합하지 않습니다. Systems Manager Parameter Store는 보안 정보를 저장할 수 있지만, Secrets Manager가 자동 순환 및 세분화된 액세스 제어와 같은 추가 보안 기능을 제공하므로 민감한 자격 증명 관리에 더 적합합니다. 특히, Parameter Store에 "문자열"로 저장하는 것은 암호화되지 않을 수 있어 보안상 좋지 않습니다.