Un proyecto de CodeBuild construye una imagen de Docker y subía imágenes previamente a S3; usted migró a Amazon ECR y actualizó el rol del proyecto y los comandos de Docker, pero la compilación falla al intentar acceder a ECR. ¿Qué cambio solucionará el error de autenticación de ECR?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En buildspec.yml, añada un paso para autenticarse en ECR ejecutando aws ecr get-login-password y canalizando ese token a docker login para que Docker pueda enviar a ECR..
Por qué esta es la respuesta
La autenticación en ECR es un paso necesario para que Docker pueda interactuar con los repositorios. El comando aws ecr get-login-password recupera un token de autenticación temporal que se canaliza a docker login para autenticar el cliente Docker. Sin este paso, Docker no tiene las credenciales para empujar imágenes a ECR, lo que provoca un error de autenticación. Las otras opciones son incorrectas porque: Usar Secrets Manager para el ARN del rol de servicio no es el mecanismo de autenticación correcto para Docker con ECR. Hacer público el repositorio de ECR es una mala práctica de seguridad y no resuelve el problema de autenticación de Docker. Asumir el rol de servicio con la AWS CLI no autentica directamente al demonio Docker para las operaciones de docker push.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta