Компания использует репозитории AWS CodeArtifact с публичными вышестоящими источниками (upstreams). Разработчики извлекают пакеты с открытым исходным кодом из внутренних репозиториев. В последней версии пакета обнаружена критическая уязвимость; команда безопасности создала исправленную сборку и должна предотвратить загрузку уязвимой версии, при этом позволяя команде безопасности публиковать исправленную версию. Какие действия удовлетворяют обоим требованиям? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Изменить статус затронутой версии пакета CodeArtifact на archived., Изменить настройки CodeArtifact package origin control, чтобы разрешить прямую публикацию и заблокировать операции upstream..
Почему это правильный ответ
Изменение статуса пакета на "archived" (архивированный) в CodeArtifact делает его недоступным для скачивания, но позволяет команде безопасности опубликовать исправленную версию, так как архивные пакеты могут быть перезаписаны. Это удовлетворяет требованию блокировки уязвимой версии. Изменение настроек "package origin control" для разрешения прямой публикации и блокировки операций upstream позволяет команде безопасности напрямую загрузить исправленную версию в репозиторий, предотвращая при этом повторное извлечение уязвимой версии из вышестоящих источников. Вариант "unlisted" (скрытый) не блокирует скачивание, а "deleted" (удаленный) не позволяет перезаписать пакет. Блокировка прямой публикации не позволит команде безопасности загрузить исправление.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется