Код вашего приложения на Python хранится в AWS CodeCommit, а конвейер развертывания использует AWS CodePipeline в том же аккаунте. Политика безопасности компании требует сканирования всего кода на наличие уязвимостей перед развертыванием в production, и любые обнаруженные уязвимости должны останавливать развертывание. Какое решение соответствует этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте проект CodeBuild, который запускает сканирование безопасности с помощью Amazon CodeGuru Security и завершается сбоем, если CodeGuru Security сообщает об уязвимостях. Создайте роль IAM с разрешениями для запуска CodeGuru Security для проекта CodeBuild. В CodePipeline добавьте этап перед развертыванием, который использует этот проект CodeBuild и исходный артефакт CodeCommit..
Почему это правильный ответ
Правильный ответ — создание проекта CodeBuild, который запускает сканирование безопасности с помощью Amazon CodeGuru Security. CodeGuru Security предназначен для автоматического поиска уязвимостей в коде и может быть интегрирован в конвейер CI/CD. Если CodeGuru Security обнаруживает уязвимости, проект CodeBuild может быть настроен на сбой, что остановит развертывание, соответствуя требованию безопасности. Добавление этого этапа перед развертыванием в CodePipeline гарантирует, что код будет просканирован до того, как он достигнет production. Amazon Inspector предназначен для сканирования рабочей среды и образов контейнеров, а не исходного кода, что делает его неподходящим для этой задачи. Amazon DevOps Guru — это служба для операционной аналитики, которая помогает выявлять операционные проблемы и аномалии, а не сканировать код на уязвимости.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется