AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
Python 애플리케이션 코드는 AWS CodeCommit에 저장되어 있고 배포 파이프라인은 동일한 계정의 AWS CodePipeline을 사용합니다. 회사 보안 정책에 따라 프로덕션 배포 전에 모든 코드를 스캔하여 취약점을 검사해야 하며, 발견된 모든 취약점은 배포를 중단해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon CodeGuru Security를 사용하여 보안 스캔을 실행하고 CodeGuru Security가 취약점을 보고하면 실패하는 CodeBuild 프로젝트를 생성합니다. CodeBuild 프로젝트에 CodeGuru Security를 실행할 수 있는 권한이 있는 IAM 역할을 생성합니다. CodePipeline에 이 CodeBuild 프로젝트와 CodeCommit 소스 아티팩트를 사용하는 사전 배포 단계를 추가합니다..
이것이 정답인 이유
정답은 Amazon CodeGuru Security를 사용하여 보안 스캔을 실행하고 CodeGuru Security가 취약점을 보고하면 실패하는 CodeBuild 프로젝트를 생성하는 것입니다. CodeGuru Security는 코드 취약점을 자동으로 감지하도록 설계되었으며, 이를 CodeBuild와 통합하여 파이프라인의 사전 배포 단계에서 스캔을 수행하고 취약점이 발견되면 배포를 중단할 수 있습니다. CodeBuild 프로젝트에 적절한 IAM 역할을 부여하여 CodeGuru Security를 호출할 수 있도록 해야 합니다.
오답인 Amazon Inspector는 주로 EC2 인스턴스, 컨테이너 이미지 및 Lambda 함수와 같은 런타임 환경의 취약점을 스캔하는 데 사용되며, 소스 코드 스캔에는 적합하지 않습니다. Amazon DevOps Guru는 애플리케이션 운영 문제를 감지하고 진단하는 데 중점을 두며, 코드 취약점 스캔과는 거리가 있습니다. CodePipeline에서 CodeGuru Security를 작업 공급자로 직접 사용하는 옵션은 현재 제공되지 않으므로 CodeBuild를 통해 통합해야 합니다.