Un flujo de trabajo de HPC construye imágenes de contenedor con CodeBuild y las envía a ECR, luego las despliega en EKS. Para cumplir con la normativa, las imágenes deben firmarse antes del despliegue en EKS; las claves de firma deben rotarse automáticamente y los eventos de firma deben ser atribuibles a los usuarios. ¿Qué enfoque requiere el menor esfuerzo operativo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar CodeBuild para construir la imagen, firmarla con AWS Signer antes de enviar la imagen a ECR y usar CloudTrail para registrar quién generó las firmas..
Por qué esta es la respuesta
La opción correcta integra la firma con AWS Signer directamente en el proceso de CodeBuild antes de enviar la imagen a ECR. Esto minimiza el esfuerzo operativo porque CodeBuild puede gestionar la integración con AWS Signer de forma nativa, automatizando la firma como parte del pipeline de CI/CD. AWS Signer gestiona la rotación automática de claves, y CloudTrail registra automáticamente las acciones de la API, incluyendo las de AWS Signer, proporcionando la atribución de usuario requerida. Las opciones incorrectas implican pasos adicionales o servicios menos adecuados. Extraer una imagen ya enviada a ECR para firmarla (opción 1) introduce complejidad y latencia. Usar una función Lambda para firmar la imagen (opciones 2 y 3) añade una capa de orquestación y mantenimiento que no es necesaria si CodeBuild puede manejarlo directamente, y CloudWatch no es el servicio principal para la atribución de acciones de usuario en AWS, sino CloudTrail.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta