WhiteSource BoltがNode.jsプロジェクトをスキャンし、多くのライブラリに無効なライセンスのフラグを立てました。これらのライブラリは開発専用であり、本番デプロイメントの一部ではありません。WhiteSource Boltが本番環境の依存関係のみをスキャンするようにするには、どの2つのアクションを実行する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: npm installを実行し、--productionフラグを指定します。, WhiteSource Boltがnode_modulesディレクトリのみをスキャンするように設定します。.
これが解答である理由
npm install --productionを実行すると、devDependenciesにリストされている開発専用のパッケージはインストールされません。これにより、WhiteSource Boltがスキャンする依存関係の数が減り、本番環境にデプロイされるもののみに集中できます。WhiteSource Boltがnodemodulesディレクトリのみをスキャンするように設定することで、スキャン範囲をプロジェクトの依存関係に限定し、他のファイルやディレクトリが誤ってスキャンされるのを防ぎます。 「WhiteSource Boltのポリシーを変更し、開発ツールで使用されるライセンスのアクションをReassignに設定します」は、ポリシーの変更であり、スキャン対象の絞り込みにはなりません。「プロジェクトのpackage.jsonファイルのdevDependenciesセクションを変更します」は、手動での変更であり、自動化されたプロセスには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要