회사가 Amazon API Gateway와 AWS Lambda 함수를 사용하여 API를 구현합니다. 회사는 AWS CodePipeline의 파이프라인을 사용하여 API를 빌드하고 배포합니다. 파이프라인에는 소스 스테이지, 빌드 스테이지, 배포 스테이지가 포함됩니다. 회사는 스모크 테스트를 수행하지 않고 API를 배포합니다. 배포 직후 회사는 API의 여러 문제를 관찰합니다. 보안 감사에서 프로덕션 코드의 보안 취약점을 발견합니다. 회사는 향후 이러한 문제가 발생하지 않도록 하려고 합니다. 이 요구사항을 충족하는 단계의 조합은 무엇입니까? (2개 선택)
- A. API 코드가 테스트에 실패하면 오류 코드를 반환하는 스모크 테스트 스크립트를 생성합니다. 배포 후 스모크 테스트 스크립트를 실행하는 배포 스테이지에 작업을 추가합니다. 배포 스테이지를 자동 롤백으로 구성합니다.
- B. API 코드가 테스트에 실패하면 오류 코드를 반환하는 스모크 테스트 스크립트를 생성합니다. 배포 후 스모크 테스트 스크립트를 실행하는 배포 스테이지에 작업을 추가합니다. 스모크 테스트 스크립트가 오류 코드를 반환하면 배포 스테이지가 실패하도록 구성합니다.✓ 정답
- C. 코드가 빌드된 후 Lambda 함수 코드를 스캔하는 Amazon Inspector를 사용하는 빌드 스테이지에 작업을 추가합니다. 스캔에서 보안 결과가 반환되면 빌드 스테이지가 실패하도록 구성합니다.
- D. 코드가 빌드된 후 Amazon CodeGuru 코드 스캔을 실행하는 빌드 스테이지에 작업을 추가합니다. 스캔에서 보안 결과가 반환되면 빌드 스테이지가 실패하도록 구성합니다.✓ 정답
- E. 배포 후 Amazon CodeGuru 코드 스캔을 실행하는 배포 스테이지에 작업을 추가합니다. 스캔에서 보안 결과가 반환되면 배포 스테이지가 실패하도록 구성합니다.
해설
【핵심 용어】 ▸ 스모크 테스트(Smoke Test) — 배포 후 기본 기능 검증 ▸ CodeGuru — 코드 품질 및 보안 취약점 검사 ▸ 자동 롤백 vs 배포 실패 — 다양한 실패 처리 방식 【정답 포인트】 ▸ 문제 분석: API 배포 후 여러 이슈 + 보안 취약점 발생 ▸ 해결 방안: (1) 배포 후 실행되는 스모크 테스트 + (2) 빌드 스테이지의 보안 스캔 ▸ B 선택: 스모크 테스트가 배포 후 실패하면 파이프라인 멈춤 (피드백 루프 단축) ▸ D 선택: CodeGuru로 빌드 단계에서 보안 취약점 조기 발견 【오답 체크】 (A) 자동 롤백은 배포 실패 시 자동 복구되므로 파이프라인이 계속 진행 → 대기 시간 발생 (C) Inspector는 Lambda 함수를 런타임에 스캔하는 도구로, 빌드 단계에 부적절 (E) 배포 후 스캔은 이미 프로덕션에 배포된 후 → 빌드 단계에서 조기 발견이 핵심 【시험 포인트】 CodePipeline 파이프라인 설계에서 스모크 테스트와 보안 검사의 위치 선택이 중요. "배포 후 테스트 + 조기 보안 검사" 패턴이 출제 빈도 높음.