Firma używa AWS Signer dla wszystkich funkcji AWS Lambda. Deweloper niedawno odszedł z firmy. Firma musi zapewnić, że kod stworzony przez tego dewelopera nie będzie mógł być już wdrażany do funkcji Lambda. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Unieważnij wszystkie wersje profilu podpisywania powiązanego z deweloperem..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to unieważnienie wszystkich wersji profilu podpisywania powiązanego z deweloperem. AWS Signer używa profili podpisywania do weryfikacji tożsamości podpisującego i integralności kodu. Unieważnienie profilu podpisywania dewelopera uniemożliwi wdrożenie jakiegokolwiek kodu podpisanego tym profilem, nawet jeśli deweloper opuścił firmę. Przejrzenie ról IAM dewelopera i usunięcie uprawnień do AWS Signer jest niewystarczające, ponieważ już podpisany kod mógłby nadal zostać wdrożony. Ponowne zaszyfrowanie kodu źródłowego za pomocą nowego klucza AWS KMS nie ma wpływu na proces podpisywania i weryfikacji w AWS Signer. Użycie Amazon CodeGuru do profilowania kodu służy do optymalizacji wydajności i bezpieczeństwa, a nie do kontroli wdrożeń na podstawie tożsamości dewelopera.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana