WhiteSource Bolt가 Node.js 프로젝트를 스캔하여 유효하지 않은 라이선스가 있는 많은 라이브러리에 플래그를 지정했습니다. 해당 라이브러리는 개발 전용이며 프로덕션 배포의 일부가 아닙니다. WhiteSource Bolt가 프로덕션 종속성만 스캔하도록 하려면 어떤 두 가지 작업을 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: npm install을 실행하고 --production 플래그를 지정합니다., WhiteSource Bolt가 node_modules 디렉터리만 스캔하도록 구성합니다..
이것이 정답인 이유
npm install --production 플래그는 개발 종속성(devDependencies)을 설치하지 않고 프로덕션 종속성만 설치합니다. 이렇게 하면 WhiteSource Bolt가 스캔할 라이브러리 수가 줄어들어 개발 전용 라이브러리가 플래그 지정되는 것을 방지합니다. 또한 WhiteSource Bolt가 nodemodules 디렉터리만 스캔하도록 구성하면 프로젝트의 다른 파일이나 디렉터리에 있는 개발 관련 도구가 스캔되는 것을 방지하여 스캔 범위를 프로덕션 종속성으로 제한합니다. WhiteSource Bolt 정책을 수정하는 것은 이미 플래그 지정된 라이선스를 처리하는 방법이지만, 스캔 자체를 제한하여 불필요한 플래그 지정을 방지하는 근본적인 해결책은 아닙니다. package.json의 devDependencies 섹션을 수정하는 것은 수동 작업이며, npm install --production 플래그를 사용하는 것만큼 효과적으로 개발 종속성을 제외하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음