AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
CodeCommit 中的無伺服器應用程式包含硬式編碼的資料庫使用者名稱和密碼。DevOps 工程師必須自動偵測並防止硬式編碼的機密。哪種解決方案是最安全且符合這些要求的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 CodeCommit 儲存庫與 Amazon CodeGuru Reviewer 關聯。手動檢查程式碼審查是否有任何建議。選擇保護機密的選項。更新 SAM 範本和 Python 程式碼以從 AWS Secrets Manager 中提取機密。.
為什麼這是答案
正確答案是最安全且符合要求的解決方案。Amazon CodeGuru Reviewer 專為自動程式碼審查而設計,可以檢測程式碼中的安全漏洞,包括硬式編碼的機密。將 CodeCommit 儲存庫與 CodeGuru Reviewer 關聯後,它會自動掃描程式碼並提供建議。手動檢查這些建議是必要的,以理解並應用修復措施。將機密遷移到 AWS Secrets Manager 是最佳實踐,因為它專為安全地儲存和管理敏感資訊而設計,提供加密、輪換和細粒度存取控制。更新 SAM 範本和 Python 程式碼以從 Secrets Manager 中提取機密,確保應用程式在執行時安全地存取它們。
其他選項不夠安全或不符合所有要求。CodeGuru Profiler 專注於應用程式效能,而非安全漏洞檢測。將機密儲存在 Systems Manager Parameter Store 作為一般字串不如 Secrets Manager 安全,因為 Parameter Store 雖然可以儲存安全字串,但其主要用途是配置管理,且缺乏 Secrets Manager 的進階機密管理功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡