Le groupe DevOps d'une entreprise développe des applications dans AWS CodeBuild en utilisant des packages open source NPM provenant de registres publics. L'entreprise souhaite héberger ces packages NPM dans des registres privés et effectuer une validation sur les nouvelles versions de packages avant que l'équipe DevOps ne commence à les utiliser. Quelle approche répond à ces exigences avec le moins de surcharge opérationnelle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un référentiel AWS CodeArtifact et configurez un référentiel en amont nommé npm-store. Pointez le processus de construction de l'application pour utiliser le référentiel CodeArtifact comme registre NPM par défaut. Créez un pipeline AWS CodePipeline qui exécute les vérifications requises sur les versions de packages stockées dans CodeArtifact. Si un package échoue à la validation, marquez son statut comme non listé..
Pourquoi c'est la réponse
L'approche correcte utilise AWS CodeArtifact, un service de gestion d'artefacts entièrement géré, pour héberger les packages NPM privés. En configurant un référentiel en amont (upstream repository) vers un registre public, CodeArtifact peut récupérer et mettre en cache les packages. Le pipeline AWS CodePipeline peut ensuite exécuter des validations sur ces packages. Si un package échoue à la validation, le marquer comme non listé (unlisted) empêche son utilisation sans le supprimer, offrant un contrôle granulaire. Cette solution est la moins coûteuse en termes de surcharge opérationnelle car CodeArtifact gère l'infrastructure. Les autres options sont moins efficaces : La mise en cache S3 dans CodeBuild n'est pas conçue pour la gestion de versions de packages et la validation avant utilisation. Créer un référentiel CodeCommit distinct pour chaque bibliothèque est une approche manuelle et fastidieuse qui génère une surcharge opérationnelle élevée pour la gestion et la synchronisation des packages. La dernière option avec CodeCommit et CodePipeline pour chaque commit est également trop complexe et ne gère pas nativement les dépendances de packages comme le ferait un gestionnaire d'artefacts.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise