Ein CodeBuild-Projekt erstellt ein Docker-Image und hat zuvor Images in S3 hochgeladen. Sie haben zu Amazon ECR migriert und die Projektrolle sowie die Docker-Befehle aktualisiert, aber der Build schlägt fehl, wenn versucht wird, auf ECR zuzugreifen. Welche Änderung behebt den ECR-Authentifizierungsfehler?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie in buildspec.yml einen Schritt hinzu, um sich bei ECR zu authentifizieren, indem Sie aws ecr get-login-password ausführen und dieses Token an docker login weiterleiten, damit Docker in ECR pushen kann..
Warum dies die Antwort ist
Der Fehler tritt auf, weil Docker eine Authentifizierung benötigt, um Images in ECR zu pushen. Die korrekte Lösung besteht darin, in der buildspec.yml einen Schritt hinzuzufügen, der aws ecr get-login-password verwendet, um ein temporäres Authentifizierungstoken zu erhalten. Dieses Token wird dann an den docker login-Befehl übergeben, um Docker bei ECR zu authentifizieren. Ohne diesen expliziten Login-Schritt kann Docker nicht auf ECR zugreifen. Die Option mit Secrets Manager ist falsch, da Secrets Manager nicht für die ECR-Authentifizierung über docker login in dieser Form verwendet wird. Das öffentliche Machen des ECR-Repositories ist eine Sicherheitslücke und nicht die empfohlene Methode. Die Übernahme einer Rolle über die AWS CLI ist für die Authentifizierung von docker login in diesem Kontext nicht direkt relevant, da docker login ein
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich