Firma korzysta z repozytoriów AWS CodeArtifact z publicznymi upstreams. Deweloperzy pobierają pakiety open-source z wewnętrznych repozytoriów. Znaleziono krytyczną lukę w zabezpieczeniach w najnowszej wersji pakietu; zespół ds. bezpieczeństwa przygotował załataną kompilację i musi zapobiec pobieraniu podatnej wersji, jednocześnie umożliwiając zespołowi ds. bezpieczeństwa publikowanie załatanej wersji. Które działania spełniają oba wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmień status wersji pakietu CodeArtifact, którego dotyczy problem, na archived., Zmień ustawienia kontroli pochodzenia pakietu CodeArtifact, aby zezwolić na bezpośrednie publikowanie i zablokować operacje upstream..
Dlaczego to jest odpowiedź
Archiwizacja wersji pakietu (archived) uniemożliwia jej pobieranie przez deweloperów, jednocześnie zachowując ją w repozytorium, co jest kluczowe dla zapobiegania użycia podatnej wersji. Statusy 'unlisted' i 'deleted' nie są dostępne w CodeArtifact dla wersji pakietów. Zmiana ustawień kontroli pochodzenia pakietu w CodeArtifact, aby zezwolić na bezpośrednie publikowanie i zablokować operacje upstream, umożliwia zespołowi ds. bezpieczeństwa opublikowanie załatanej wersji bezpośrednio do repozytorium, bez ryzyka ponownego pobrania podatnej wersji z upstreamu. Zablokowanie bezpośredniego publikowania uniemożliwiłoby zespołowi bezpieczeństwa wgranie poprawki.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana