Um CodePipeline executa: (1) CodeBuild compila e executa testes de unidade, (2) CodeDeploy implanta no EC2 staging, (3) CodeDeploy implanta no EC2 production. A equipe de QA deseja inspecionar o artefato de build antes da produção e executar um teste de penetração manual que é invocado por meio de uma REST API. Qual combinação de alterações o engenheiro de DevOps deve fazer? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Insira uma ação de aprovação manual entre as ações de teste e as ações de implantação do pipeline., Atualize o pipeline para invocar uma função AWS Lambda que chama a REST API para a ferramenta de teste de penetração..
Por que esta é a resposta
A inserção de uma ação de aprovação manual entre as fases de staging e produção permite que a equipe de QA inspecione o artefato e realize testes manuais antes que a implantação prossiga para a produção. Isso atende ao requisito de inspeção humana. Para invocar a ferramenta de teste de penetração via REST API, o pipeline deve chamar uma função AWS Lambda. A função Lambda pode ser configurada para fazer a chamada HTTP para a REST API da ferramenta de teste de penetração, integrando o teste automatizado no pipeline. Modificar o buildspec.yml para exigir aprovação manual não é a abordagem correta, pois a aprovação deve ocorrer após a compilação e antes da implantação. Os grupos de implantação do CodeDeploy não possuem funcionalidade nativa para exigir aprovação manual para prosseguir. Chamar diretamente a REST API da ferramenta de teste de penetração a partir do pipeline não é uma funcionalidade padrão do CodePipeline; uma função Lambda é o método recomendado para orquestrar chamadas de API externas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão