所有内部质量控制应用程序都已容器化。Jenkins 运行在需要持续修补和升级的 Amazon EC2 实例上。合规官要求构建工件必须加密,因为它们包含 IP。满足此要求最可维护的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 用 AWS CodeBuild 替换基于 EC2 的 Jenkins,并使用 CodeBuild 的工件加密来保护构建输出。.
为什么这是答案
将 Jenkins 替换为 AWS CodeBuild 是最可维护的解决方案。CodeBuild 是一项完全托管的服务,无需管理底层服务器(如 EC2 实例的修补和升级),从而大大降低了运维负担。CodeBuild 原生支持构建工件加密,可以直接满足合规性要求。 其他选项的问题在于: 选项一:虽然 AWS Systems Manager 可以自动化 EC2 修补和升级,但仍需要管理 EC2 实例,不符合“最可维护”的要求。EBS 加密解决了数据静态加密,但未解决构建工件的传输和存储加密。 选项二:将 Jenkins 迁移到 ECS 减轻了部分管理负担,但 Jenkins 本身仍需维护。将构建工件复制到 S3 增加了额外的步骤和复杂性,并且 Jenkins 仍然是单点故障。 选项三:AWS CodePipeline 负责编排,但构建操作仍需执行器。使用 CodePipeline 配合 Jenkins 仍需维护 Jenkins。Secrets Manager 用于密钥管理,而非直接加密构建工件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡