一個 CodePipeline 執行以下步驟:(1) CodeBuild 編譯並執行單元測試,(2) CodeDeploy 部署到 EC2 預備環境,(3) CodeDeploy 部署到 EC2 正式環境。QA 團隊希望在部署到正式環境之前檢查建置成品,並執行透過 REST API 呼叫的手動滲透測試。DevOps 工程師應該進行哪些變更?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在管線的測試動作和部署動作之間插入一個手動核准動作。, 更新管線以叫用一個 AWS Lambda 函數,該函數會呼叫滲透測試工具的 REST API。.
為什麼這是答案
正確答案是「在管線的測試動作和部署動作之間插入一個手動核准動作」和「更新管線以叫用一個 AWS Lambda 函數,該函數會呼叫滲透測試工具的 REST API」。 QA 團隊需要在部署到正式環境之前檢查建置成品並執行手動滲透測試。手動核准動作允許 QA 團隊在管線繼續部署到正式環境之前進行人工審查和測試。這滿足了他們檢查建置成品的需求。 至於滲透測試,由於它涉及呼叫 REST API,最有效且自動化的方式是透過 AWS Lambda 函數。Lambda 函數可以在 CodePipeline 中作為自訂動作被調用,執行呼叫滲透測試工具 REST API 的邏輯,並將結果回報給 CodePipeline,從而自動化滲透測試流程。 其他選項不正確的原因: 修改 buildspec.yml 檔案用於編譯階段,不適用於在部署前進行手動核准。 更新 CodeDeploy 部署群組要求手動核准,這僅適用於部署本身,而不是在部署前進行額外的 QA 檢查和滲透測試。 直接在管線中呼叫滲透測試工具的 REST API 不夠靈活且難以管理,Lambda 函數提供了更好的整合和錯誤處理機制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡