

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tes untuk CI/CD jaringan pipa
<a name="tests-for-cicd-pipelines"></a>

Dua jenis pengujian otomatis yang biasa disebut dalam pipeline penyebaran adalah *pengujian unit dan tes* *integrasi*. Namun, ada banyak jenis pengujian yang dapat Anda jalankan pada basis kode dan lingkungan pengembangan. [Arsitektur Referensi Pipeline AWS Deployment](https://pipelines.devops.aws.dev/application-pipeline/) mendefinisikan jenis pengujian berikut:
+ **Unit test** — Tes ini membangun dan menjalankan kode aplikasi untuk memverifikasi bahwa itu bekerja sesuai dengan harapan. Mereka mensimulasikan semua dependensi eksternal yang digunakan dalam basis kode. [Contoh alat uji unit termasuk [JUnit, [Jest](https://jestjs.io/)](https://junit.org/), dan pytest.](https://docs.pytest.org/en/stable/)
+ **Tes integrasi** — Pengujian ini memverifikasi bahwa aplikasi memenuhi persyaratan teknis dengan menguji lingkungan pengujian yang disediakan. Contoh alat uji integrasi termasuk [Mentimun](https://cucumber.io/), [VRest NG](https://vrest.io/), dan [tes integ](https://docs.aws.amazon.com/cdk/api/v2/docs/integ-tests-alpha-readme.html) (untuk). AWS CDK
+ **Tes penerimaan** - Pengujian ini memverifikasi bahwa aplikasi memenuhi persyaratan pengguna dengan menguji lingkungan pengujian yang disediakan. Contoh alat uji penerimaan termasuk [Cypress](https://cypress.io/) dan [Selenium](https://selenium.dev/).
+ **Tes sintetis** — Tes ini berjalan terus menerus di latar belakang untuk menghasilkan lalu lintas dan memverifikasi bahwa sistemnya sehat. Contoh alat uji sintetis termasuk [Amazon CloudWatch Synthetics dan [Dynatrace](https://www.dynatrace.com/monitoring/platform/synthetic-monitoring/) Synthetic](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Synthetics_Canaries.html) Monitoring.
+ **Uji kinerja - Tes** ini mensimulasikan kapasitas produksi. Mereka menentukan apakah aplikasi memenuhi persyaratan kinerja dan membandingkan metrik dengan kinerja masa lalu. [Contoh alat uji kinerja termasuk [Apache JMeter](https://jmeter.apache.org/), [Locust](https://locust.io/), dan Gatling.](https://gatling.io/)
+ **Tes ketahanan** — Juga dikenal sebagai *pengujian kekacauan*, tes ini menyuntikkan kegagalan ke lingkungan untuk mengidentifikasi area risiko. Periode ketika kegagalan disuntikkan kemudian dibandingkan dengan periode tanpa kegagalan. [Contoh alat uji ketahanan termasuk [AWS Fault Injection Service](https://aws.amazon.com/fis/)dan Gremlin.](https://www.gremlin.com/)
+ **Tes keamanan aplikasi statis (SAST)** — Tes ini menganalisis kode untuk pelanggaran keamanan, seperti [injeksi SQL](https://owasp.org/www-community/attacks/SQL_Injection) atau [cross-site scripting](https://owasp.org/www-community/attacks/xss/) (XSS). Contoh alat SAST termasuk [Amazon CodeGuru](https://aws.amazon.com/codeguru/), [SonarQube](https://www.sonarqube.org/), dan [Checkmarx](https://checkmarx.com/).
+ **Dynamic Application Security Test (DAST)** — Tes ini juga dikenal sebagai *pengujian penetrasi* atau *pengujian pena*. Mereka mengidentifikasi kerentanan, seperti injeksi SQL atau XSS di lingkungan pengujian yang disediakan. [Contoh alat DAST termasuk [Zed Attack Proxy (ZAP)](https://www.zaproxy.org/) dan HCL. AppScan](https://www.hcltechsw.com/appscan) Untuk informasi selengkapnya, lihat [Pengujian Penetrasi](https://aws.amazon.com/security/penetration-testing/).

Tidak semua CI/CD jaringan pipa sepenuhnya menjalankan semua tes ini. Namun, minimal, pipeline harus menjalankan pengujian unit dan pengujian SAST pada basis kode serta tes integrasi dan penerimaan pada lingkungan pengujian.