Bir geliştirici, CodeCommit'te yeni bir AWS CDK projesi başlattı ve (1) oluşturulan IaC şablonları için birim testleri yazmalı ve (2) temel güvenlik yapılandırmalarının uygulandığından emin olmak için tüm CDK yapıları üzerinde bir doğrulama çalıştırmalıdır. Hangi eylem kombinasyonu, en az geliştirme yüküyle bu kontrolleri sağlar? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygulamayla entegre birim testleri oluşturmak için CDK assertions kütüphanesini kullanın ve bu testleri her commit'te CI/CD işlem hattında çalıştırın., Yapılar arasında kuralları uygulamak ve ihlallerde sentezin başarısız olmasına neden olmak için özel CDK Aspects uygulayın..
Neden bu cevap
CDK assertions kütüphanesi, CDK kodunuzun oluşturduğu CloudFormation şablonlarının beklenen kaynakları, özellikleri ve ilişkileri içerdiğini doğrulamak için entegre birim testleri yazmanıza olanak tanır. Bu, IaC şablonları için birim testleri yazma gereksinimini düşük geliştirme yüküyle karşılar. CDK Aspects, CDK uygulamalarınızdaki tüm yapılar üzerinde belirli kuralları veya kontrolleri uygulamanıza olanak tanır. Bu, güvenlik yapılandırmalarını doğrulamak için idealdir, çünkü tüm kaynaklar üzerinde tek tip kontrolleri otomatik olarak uygulayabilir ve ihlallerde sentezin başarısız olmasına neden olarak güvenlik açıklarının dağıtılmasını önleyebilirsiniz. Diğer seçenekler ya daha yüksek geliştirme yükü gerektirir (genel birim test framework'ü kullanmak veya özel bir komut dosyası yazmak) ya da güvenlik doğrulaması için uygun değildir (CDK çalışma zamanı bağlamı).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez