AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 회사의 DevOps 그룹은 퍼블릭 레지스트리의 NPM 오픈 소스 패키지를 사용하여 AWS CodeBuild에서 애플리케이션을 빌드합니다. 회사는 해당 NPM 패키지를 프라이빗 레지스트리에서 호스팅하고 DevOps 팀이 사용하기 전에 새 패키지 버전에 대한 유효성 검사를 수행하기를 원합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CodeArtifact 리포지토리를 생성하고 npm-store라는 업스트림 리포지토리를 구성합니다. 애플리케이션 빌드 프로세스가 CodeArtifact 리포지토리를 기본 NPM 레지스트리로 사용하도록 지정합니다. CodeArtifact에 저장된 패키지 버전에 대해 필요한 검사를 실행하는 AWS CodePipeline 파이프라인을 생성합니다. 패키지 유효성 검사에 실패하면 해당 상태를 unlisted로 표시합니다..
이것이 정답인 이유
정답은 AWS CodeArtifact를 사용하여 퍼블릭 NPM 패키지를 프라이빗 레지스트리로 통합하고, 유효성 검사를 자동화하는 것입니다. CodeArtifact 리포지토리를 생성하고 퍼블릭 NPM 레지스트리를 업스트림으로 구성하면, 필요한 패키지가 CodeArtifact로 자동 동기화됩니다. 애플리케이션 빌드 프로세스가 CodeArtifact를 사용하도록 설정하면, 모든 패키지가 중앙에서 관리됩니다. CodePipeline을 사용하여 CodeArtifact에 저장된 새 패키지 버전에 대한 유효성 검사를 자동화하고, 실패 시 unlisted 상태로 표시하여 사용을 방지할 수 있습니다. 이는 운영 오버헤드를 최소화하면서 보안 및 규정 준수 요구 사항을 충족하는 가장 효율적인 방법입니다.
오답 설명:
Amazon S3 캐싱은 패키지 유효성 검사 기능을 제공하지 않으며, 보안 및 거버넌스 요구 사항을 충족하지 못합니다.
CodeCommit에 각 NPM 패키지를 수동으로 복사하는 것은 관리 오버헤드가 매우 크고, 퍼블릭 레지스트리와의 동기화를 자동화하지 못합니다. 또한, 패키지 유효성 검사 프로세스를 효율적으로 통합하기 어렵습니다.
CodeCommit에 패키지를 복사하고 파이프라인으로 검사하는 것은 여전히 수동 관리의 단점을 가지며, 실패 시 이전 커밋으로 되돌리는 것은 패키지 관리에는 적합하지 않습니다.