AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·TR·Güncellendi 4 Aug 2026
Python uygulamanızın kodu AWS CodeCommit'te depolanır ve dağıtım hattı aynı hesapta AWS CodePipeline kullanır. Şirket güvenlik politikası, üretime dağıtımdan önce tüm kodların güvenlik açıkları için taranmasını ve bulunan herhangi bir açığın dağıtımı durdurmasını gerektirir. Bu gereksinimi hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon CodeGuru Security kullanarak bir güvenlik taraması çalıştıran ve CodeGuru Security güvenlik açıkları bildirdiğinde başarısız olan bir CodeBuild projesi oluşturun. CodeBuild projesi için CodeGuru Security'yi çalıştırma izinlerine sahip bir IAM rolü oluşturun. CodePipeline'da, bu CodeBuild projesini ve CodeCommit kaynak yapıtını kullanan bir dağıtım öncesi aşama ekleyin..
Neden bu cevap
Doğru cevap, CodeGuru Security'yi bir CodeBuild projesi içinde kullanarak kod taraması yapmayı ve güvenlik açığı bulunduğunda dağıtımı durdurmayı sağlar. CodePipeline'a ön dağıtım aşaması olarak eklenen bu CodeBuild projesi, CodeGuru Security'nin güvenlik analizi yeteneklerini doğrudan entegre eder. CodeBuild projesinin CodeGuru Security'yi çağırmak için gerekli IAM izinlerine sahip olması önemlidir. Amazon Inspector, genellikle çalışan EC2 örnekleri veya kapsayıcı görüntüleri gibi dağıtılmış kaynakları taramak için kullanılırken, CodeGuru Security doğrudan kaynak kodu tarar. DevOps Guru, operasyonel sorunları ve anormallikleri tespit etmek için kullanılır, güvenlik açığı taraması için değildir.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.