Todos os aplicativos internos de controle de qualidade são conteinerizados. O Jenkins é executado em instâncias do Amazon EC2 que precisam de patches e atualizações contínuas. O responsável pela conformidade exige que os artefatos de build sejam criptografados porque contêm IP. Qual é a maneira mais fácil de manter para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Substituir o Jenkins baseado em EC2 pelo AWS CodeBuild e usar a criptografia de artefatos do CodeBuild para proteger as saídas de build..
Por que esta é a resposta
A substituição do Jenkins baseado em EC2 pelo AWS CodeBuild é a maneira mais fácil de manter, pois o CodeBuild é um serviço totalmente gerenciado, eliminando a necessidade de gerenciar patches e atualizações em instâncias EC2. O CodeBuild também oferece criptografia de artefatos de build por padrão, atendendo ao requisito de conformidade para proteger o IP. A automatização de patches e atualizações em instâncias EC2 com o Systems Manager e a criptografia de volumes EBS por padrão resolvem parte do problema, mas ainda exigem gerenciamento de infraestrutura e não abordam diretamente a criptografia de artefatos de build de forma nativa. A migração para o Amazon ECS e a cópia para o S3 com criptografia padrão é uma solução viável, mas o CodeBuild é mais direto para a função de build. O uso do AWS CodePipeline com Secrets Manager para criptografia é uma abordagem mais complexa do que a criptografia nativa do CodeBuild.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão