cdk-nag identifica y reporta problemas de seguridad y cumplimiento regulatorio en aplicaciones AWS CDK o plantillas de CloudFormation. Viene con varios de los llamados paquetes de reglas: un paquete general de AWS que incluye comprobaciones de lo que AWS considera buenas prácticas, además de paquetes para el cumplimiento de HIPAA, NIST y PCI. Se pueden añadir reglas adicionales según sea necesario. Las reglas pueden resultar en errores o advertencias, y ambas son incluidas en reportes generados por la herramienta. Cuando se presentan errores, el comando cdk deploy
no hará despliegues. Si la causa del error no puede ser arreglada a tiempo, aún se puede desplegar con el error presente pero suprimido. Obviamente, esto solo debe hacerse en casos excepcionales.