S3 をソースとする CodePipeline を構築し、CodeBuild による独自のセキュリティ/ガバナンス検査ステージを追加します。ハードコードされた認証情報や過剰な IAM 権限を検知してパイプラインを自動停止させる「ガバナンスゲート」の作り方を学びます。
CI/CD パイプラインの中で「危険なコードや設定をデプロイ前に止める」仕組みを自分で構築します。S3 をソースとする CodePipeline を作り、CodeBuild に独自のセキュリティ/ガバナンス検査スクリプトを実行させ、違反があればパイプラインを自動で失敗させるゲートを実装します。
cloud_user
詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。
本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。