某公司使用帶有公開上游的 AWS CodeArtifact 儲存庫。開發人員從內部儲存庫提取開源套件。在最新版本的套件中發現了一個嚴重漏洞;安全團隊已經產生了一個修補版本,並且必須阻止下載易受攻擊的版本,同時仍允許安全團隊發布修補版本。哪些操作可以同時滿足這兩個要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將受影響的 CodeArtifact 套件版本狀態更新為 archived。, 更改 CodeArtifact 套件的 origin control 設定,以允許直接發布並阻止上游操作。.
為什麼這是答案
將受影響的 CodeArtifact 套件版本狀態更新為 archived (封存) 可以防止開發人員下載該版本,因為封存的套件版本無法被解析或下載。這滿足了阻止下載易受攻擊版本的要求。更改 CodeArtifact 套件的 origin control 設定,以允許直接發布並阻止上游操作,允許安全團隊直接發布修補版本到儲存庫,而無需從上游獲取。這確保了只有修補版本可用,並且開發人員無法意外地從上游拉取易受攻擊的原始版本。 將套件狀態更新為 unlisted (未列出) 仍然允許下載,不符合阻止下載的要求。將套件狀態更新為 deleted (已刪除) 會從儲存庫中移除該版本,這將阻止安全團隊發布修補版本。更改 origin control 設定以阻止直接發布並允許上游操作,將阻止安全團隊發布修補版本。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡