Bezserwerowa aplikacja w CodeCommit zawiera zaszyte na stałe nazwy użytkowników i hasła do bazy danych. Inżynier DevOps musi automatycznie wykrywać i zapobiegać zaszywaniu na stałe sekretów. Które rozwiązanie jest NAJBEZPIECZNIEJSZE i spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skojarz repozytorium CodeCommit z Amazon CodeGuru Reviewer. Ręcznie sprawdź przegląd kodu pod kątem wszelkich rekomendacji. Wybierz opcję ochrony sekretu. Zaktualizuj szablony SAM i kod Python, aby pobierały sekret z AWS Secrets Manager..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skojarzenie repozytorium CodeCommit z Amazon CodeGuru Reviewer, ręczne sprawdzenie rekomendacji, wybranie opcji ochrony sekretu i zaktualizowanie kodu w celu pobierania sekretu z AWS Secrets Manager. CodeGuru Reviewer jest przeznaczony do automatycznego wykrywania problemów z bezpieczeństwem, w tym zaszytych na stałe sekretów, w repozytoriach CodeCommit. AWS Secrets Manager to najbardziej bezpieczne i zalecane rozwiązanie do przechowywania i zarządzania sekretami, oferujące rotację, szczegółowe uprawnienia i audyt. Pozostałe opcje są mniej optymalne: Opcje wykorzystujące CodeGuru Profiler skupiają się na optymalizacji wydajności, a nie na wykrywaniu sekretów w kodzie źródłowym. Opcja używająca Systems Manager Parameter Store jako zwykłego ciągu znaków jest mniej bezpieczna niż Secrets Manager, ponieważ nie oferuje tych samych funkcji zarządzania cyklem życia sekretów i rotacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana