一个CodePipeline运行流程如下:(1) CodeBuild编译并运行单元测试,(2) CodeDeploy部署到EC2预演环境,(3) CodeDeploy部署到EC2生产环境。QA团队希望在生产部署之前检查构建产物,并运行一个通过REST API调用的手动渗透测试。DevOps工程师应该进行哪些组合更改?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在管道的测试操作和部署操作之间插入一个手动批准操作。, 更新管道以调用一个AWS Lambda函数,该函数调用渗透测试工具的REST API。.
为什么这是答案
正确答案是“在管道的测试操作和部署操作之间插入一个手动批准操作”和“更新管道以调用一个AWS Lambda函数,该函数调用渗透测试工具的REST API”。 QA团队希望在生产部署前进行人工检查和渗透测试。手动批准操作可以暂停管道,等待QA团队的审查和批准,符合人工检查的要求。通过AWS Lambda函数调用渗透测试工具的REST API,可以将渗透测试自动化并集成到CodePipeline中,在批准后自动执行。 其他选项不正确: 修改buildspec.yml文件要求手动批准不适用于整个管道流程,且不符合在部署前进行人工检查的需求。 更新CodeDeploy部署组要求手动批准,这只会在部署阶段生效,无法在部署前进行构建产物的检查。 管道直接调用渗透测试工具的REST API不符合CodePipeline的集成模式,通常通过Lambda函数进行更灵活的集成和错误处理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡