WhiteSource를 사용하여 50개의 Node.js 프로젝트를 스캔합니다. 각 프로젝트에는 package.json, package-lock.json 및 npm-shrinkwrap.json 파일이 포함되어 있습니다. WhiteSource가 프로젝트에서 명시적으로 참조하는 라이브러리만 보고하도록 하려면 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Package-lock.json에 devDependencies 섹션을 추가합니다..
이것이 정답인 이유
WhiteSource는 기본적으로 package.json 파일에 정의된 라이브러리만 스캔합니다. package-lock.json 파일은 프로젝트의 종속성 트리를 고정하지만, devDependencies 섹션이 없으면 WhiteSource는 개발 종속성을 포함한 모든 종속성을 스캔할 수 있습니다. package-lock.json에 devDependencies 섹션을 추가하면 WhiteSource가 명시적으로 참조된 라이브러리(즉, 프로덕션 종속성)만 보고하도록 제한할 수 있습니다. 다른 옵션들은 올바르지 않습니다. File System Agent 플러그인이나 Artifactory 플러그인은 스캔 방식을 변경하지만, 명시적으로 참조된 라이브러리만 보고하도록 제한하지는 않습니다. package-lock.json을 삭제하면 종속성 버전이 고정되지 않아 빌드 일관성이 저해될 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음