AWS Organizations 组织中的开发团队需要使用集中式 AWS CodeArtifact 存储库中托管的 Python 包。他们的 CodeBuild 作业在没有互联网访问的 VPC 中运行;他们已经创建了 CodeArtifact VPC 端点并更新了 buildspec,但构建仍然无法下载该包。DevOps 工程师应采取哪些操作组合,以便团队可以使用 CodeArtifact 包?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Amazon S3 网关端点并更新 CodeBuild 作业使用的子网的路由表。, 授予 CodeBuild 项目使用的 IAM 角色足够的权限来访问 CodeArtifact 存储库。.
为什么这是答案
CodeArtifact 存储库的包存储在 Amazon S3 中。因此,即使 CodeArtifact VPC 端点已配置,CodeBuild 仍需要访问 S3 才能下载包。创建 Amazon S3 网关端点并更新路由表,允许 CodeBuild 在没有互联网访问的情况下通过私有连接访问 S3。此外,CodeBuild 项目使用的 IAM 角色必须具有访问 CodeArtifact 存储库的权限,例如 codeartifact:ReadFromRepository。 修改 CodeArtifact 存储库策略的 Principal 是不必要的,因为 IAM 角色权限已足够。使用 AWS RAM 共享 CodeArtifact 存储库或指定委派管理员与此问题无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡