개발자가 CodeCommit에서 새 AWS CDK 프로젝트를 초기화했으며, (1) 생성된 IaC 템플릿에 대한 단위 테스트를 작성하고 (2) 모든 CDK 컨스트럭트에서 주요 보안 구성이 적용되었는지 확인하기 위한 유효성 검사를 실행해야 합니다. 개발 오버헤드를 최소화하면서 이러한 검사를 제공하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CDK assertions 라이브러리를 사용하여 애플리케이션에 통합된 단위 테스트를 생성하고, 모든 커밋에서 CI/CD 파이프라인으로 이러한 테스트를 실행합니다., 사용자 지정 CDK Aspect를 구현하여 컨스트럭트 전반에 걸쳐 규칙을 적용하고 위반 시 합성이 실패하도록 합니다..
이것이 정답인 이유
CDK assertions 라이브러리는 생성된 IaC 템플릿에 대한 단위 테스트를 작성하는 데 가장 적합한 도구입니다. 이 라이브러리는 CDK 애플리케이션 내에서 직접 통합되어 합성된 CloudFormation 템플릿의 특정 속성을 검증할 수 있게 해주므로, 개발 오버헤드를 최소화하면서 테스트를 작성하고 CI/CD 파이프라인에서 실행하기 용이합니다. 사용자 지정 CDK Aspect는 모든 CDK 컨스트럭트에서 주요 보안 구성이 적용되었는지 확인하는 유효성 검사를 실행하는 데 효과적입니다. Aspect는 CDK 앱의 모든 컨스트럭트를 순회하며 특정 규칙을 적용하고, 규칙 위반 시 합성을 실패하게 하여 보안 정책 준수를 강제할 수 있습니다. 일반 단위 테스트 프레임워크를 사용하여 cdk.out 아티팩트를 대상으로 하는 단위 테스트를 작성하는 것은 가능하지만, CDK assertions 라이브러리만큼 CDK 템플릿 검증에 특화되어 있지 않아 더 많은 개발 노력이 필요할 수 있습니다. CDK 런타임 컨텍스트는 주로 합성 중 동적 값을 전달하는 데 사용되며, 보안 구성 유효성 검사에는 적합하지 않습니다. 필수 구성 문자열에 대해 애플리케이션 소스를 검색하는 스크립트를 작성하는 것은 템플릿의 실제 배포 동작을 검증하기 어렵고, CDK의 추상화 계층을 충분히 활용하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음