AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一家公司正在将其本地CI/CD迁移到AWS。他们希望在CodeArtifact中提供其软件包和依赖的公共存储库,并尽量减少操作开销。他们应该采取哪些步骤组合?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建AWS IAM Roles Anywhere信任锚点,创建一个允许CodeArtifact操作并信任Roles Anywhere锚点的IAM角色,然后更新本地CI/CD管道以承担该IAM角色并将软件包发布到CodeArtifact。, 对于每个公共存储库依赖项,创建一个配置了外部连接的CodeArtifact存储库,并将公共存储库设置为上游依赖项。.
为什么这是答案
选项B正确。AWS IAM Roles Anywhere允许本地CI/CD系统通过短期凭证安全地访问AWS资源,无需管理长期密钥,从而降低操作开销。本地管道承担此角色后,即可将软件包发布到CodeArtifact。
选项D正确。CodeArtifact的外部连接功能允许CodeArtifact存储库直接从公共存储库(如npm、PyPI或Maven Central)获取软件包。通过将公共存储库配置为上游依赖项,CodeArtifact可以缓存这些公共软件包,从而提高构建速度和可靠性,同时减少操作开销。
选项A不正确,因为它引入了VM镜像构建和AMI创建的复杂性,这与将软件包发布到CodeArtifact的目的不直接相关,且操作开销高。
选项C不正确,因为它涉及S3作为中间存储和Lambda函数,增加了额外的组件和管理负担,而不是直接将软件包发布到CodeArtifact。
选项E不正确,CodeArtifact的外部连接是配置为上游(upstream)而不是下游(downstream)的,以从公共存储库获取依赖项。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡