Een serverless applicatie in CodeCommit bevat hardcoded database gebruikersnamen en wachtwoorden. Een DevOps engineer moet automatisch hardcoded geheimen detecteren en voorkomen. Wat is de MEEST veilige oplossing die aan deze eisen voldoet?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel de CodeCommit repository aan Amazon CodeGuru Reviewer. Controleer handmatig de codereview op aanbevelingen. Kies de optie om het geheim te beschermen. Werk de SAM-templates en de Python-code bij om het geheim uit AWS Secrets Manager te halen..
Waarom dit het antwoord is
De correcte optie is de meest veilige en automatische oplossing. Amazon CodeGuru Reviewer is ontworpen om hardcoded geheimen in CodeCommit repositories te detecteren en aanbevelingen te doen voor het oplossen ervan. Het integreren van geheimen met AWS Secrets Manager is de aanbevolen best practice voor het veilig opslaan en beheren van gevoelige informatie, in plaats van ze hardcoded in code te plaatsen. De andere opties zijn minder optimaal: CodeGuru Profiler is gericht op het optimaliseren van applicatieprestaties, niet op het detecteren van hardcoded geheimen. Het opslaan van geheimen in AWS Systems Manager Parameter Store als een standaard string is minder veilig dan het gebruik van Secrets Manager, dat geavanceerdere functies voor rotatie en auditing biedt. Handmatig de aanbevelingen bekijken en dan het geheim beschermen is een stap, maar de sleutel is de integratie met Secrets Manager voor een robuuste oplossing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig