Toutes les applications de contrôle qualité internes sont conteneurisées. Jenkins s'exécute sur des instances Amazon EC2 qui nécessitent des correctifs et des mises à niveau continus. Le responsable de la conformité exige que les artefacts de build soient chiffrés car ils contiennent de la propriété intellectuelle. Quelle est la méthode la plus facile à maintenir pour répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Remplacer Jenkins basé sur EC2 par AWS CodeBuild et utiliser le chiffrement des artefacts de CodeBuild pour protéger les sorties de build..
Pourquoi c'est la réponse
La migration vers AWS CodeBuild est la solution la plus facile à maintenir. CodeBuild est un service entièrement géré qui élimine le besoin de gérer des serveurs Jenkins, y compris les correctifs et les mises à niveau des instances EC2. CodeBuild prend en charge le chiffrement des artefacts de build au repos à l'aide de clés AWS KMS, répondant ainsi à l'exigence de chiffrement de la propriété intellectuelle. Automatiser les correctifs sur EC2 avec Systems Manager réduit la charge, mais ne supprime pas la gestion de Jenkins. Migrer Jenkins vers ECS gère les conteneurs mais nécessite toujours la gestion de Jenkins lui-même et le chiffrement S3 est une étape supplémentaire. Utiliser CodePipeline avec Secrets Manager pour le chiffrement des artefacts est une approche plus complexe que le chiffrement intégré de CodeBuild.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise