Bir şirket, genel upstream'lere sahip AWS CodeArtifact depolarını kullanıyor. Geliştiriciler, dahili depolardan açık kaynak paketleri çekiyor. Bir paketin en son sürümünde kritik bir güvenlik açığı bulundu; güvenlik ekibi yamalı bir yapı oluşturdu ve güvenlik ekibinin yamalı sürümü yayınlamasına izin verirken, savunmasız sürümün indirilmesini engellemesi gerekiyor. Hangi eylemler her iki gereksinimi de karşılar? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Etkilenen CodeArtifact paket sürümü durumunu archived olarak güncelleyin., CodeArtifact package origin control ayarlarını direct publishing'e izin verecek ve upstream operations'ı engelleyecek şekilde değiştirin..
Neden bu cevap
Doğru cevaplar, güvenlik açığı bulunan sürümün indirilmesini engellerken, yamalı sürümün yayınlanmasına olanak tanır. Bir CodeArtifact paket sürümünü "archived" olarak güncellemek, paketin yeni indirmelerini engeller ancak mevcut referansların çalışmaya devam etmesini sağlar. Bu, güvenlik açığı bulunan sürümün kullanımını durdurur. CodeArtifact paket kaynak kontrol ayarlarını "direct publishing"e izin verecek ve "upstream operations"ı engelleyecek şekilde değiştirmek, güvenlik ekibinin yamalı sürümü doğrudan depoya yüklemesine olanak tanır (direct publishing), aynı zamanda güvenlik açığı bulunan sürümün yukarı akıştan (upstream) yeniden çekilmesini veya başka bir kaynaktan gelmesini engeller (upstream operations'ı engellemek). "Deleted" durumu, paketi tamamen kaldırır ve bu da mevcut bağımlılıkları bozabilir. "Unlisted" durumu, paketin keşfedilmesini zorlaştırır ancak indirilmesini tamamen engellemez. Diğer yanlış seçenek, "direct publishing"i engelleyerek yamalı sürümün yayınlanmasını imkansız hale getirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez