一位开发人员在 CodeCommit 中初始化了一个新的 AWS CDK 项目,并且必须 (1) 为生成的 IaC 模板编写单元测试,以及 (2) 对所有 CDK 构造运行验证,以确保强制执行关键安全配置。哪种操作组合能以最少的开发开销提供这些检查?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 CDK assertions 库创建与应用程序集成的单元测试,并在每次提交时在 CI/CD 流水线中运行这些测试。, 实现自定义 CDK Aspects 以在构造中强制执行规则,并在违规时导致合成失败。.
为什么这是答案
选项“使用 CDK assertions 库创建与应用程序集成的单元测试,并在每次提交时在 CI/CD 流水线中运行这些测试”是正确的,因为 CDK assertions 库专门用于测试 CDK 应用程序的合成模板,确保其符合预期。将其集成到 CI/CD 中可以自动化测试流程。选项“实现自定义 CDK Aspects 以在构造中强制执行规则,并在违规时导致合成失败”也是正确的,因为 CDK Aspects 允许在合成过程中遍历构造树并应用自定义逻辑,非常适合强制执行安全配置并阻止不合规的部署。 选项“编写针对 cdk.out 工件操作的单元测试,使用通用单元测试框架,并在每次提交时在 CI/CD 中运行这些测试”虽然可行,但不如 CDK assertions 库高效和专门。选项“使用 CDK 运行时上下文将键值对注入 cdk.out,如果缺少任何必需的键,则使堆栈合成失败”不是强制执行安全配置的推荐或直接方法。选项“编写一个脚本,搜索应用程序源中的必需配置字符串并报告任何安全违规”是一种手动且容易出错的方法,无法像 CDK Aspects 那样在合成时强制执行规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡