Kod Twojej aplikacji Python jest przechowywany w AWS CodeCommit, a potok wdrożeniowy używa AWS CodePipeline na tym samym koncie. Polityka bezpieczeństwa firmy wymaga skanowania całego kodu pod kątem luk w zabezpieczeniach przed wdrożeniem produkcyjnym, a wszelkie wykryte problemy muszą zatrzymać wdrożenie. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz projekt CodeBuild, który uruchamia skanowanie bezpieczeństwa za pomocą Amazon CodeGuru Security i kończy się niepowodzeniem, jeśli CodeGuru Security zgłosi luki w zabezpieczeniach. Utwórz rolę IAM z uprawnieniami do uruchamiania CodeGuru Security dla projektu CodeBuild. W CodePipeline dodaj etap przed wdrożeniem, który używa tego projektu CodeBuild i artefaktu źródłowego CodeCommit..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie projektu CodeBuild, który uruchamia Amazon CodeGuru Security. CodeGuru Security jest przeznaczone do znajdowania luk w zabezpieczeniach kodu, a integracja z CodeBuild pozwala na wstrzymanie potoku w przypadku wykrycia problemów, co spełnia wymagania polityki bezpieczeństwa. Dodanie etapu CodeBuild przed wdrożeniem produkcyjnym jest standardową praktyką dla kontroli jakości kodu. Amazon Inspector skanuje środowiska uruchomieniowe i obrazy kontenerów, a nie bezpośrednio kod źródłowy przechowywany w CodeCommit. Amazon DevOps Guru to usługa do wykrywania anomalii operacyjnych i nie jest przeznaczona do skanowania kodu pod kątem luk w zabezpieczeniach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana