Un projet CodeBuild construit une image Docker et des images précédemment téléchargées vers S3 ; vous avez migré vers Amazon ECR et mis à jour le rôle du projet et les commandes Docker, mais la construction échoue lors de la tentative d'accès à ECR. Quel changement corrigera l'échec d'authentification ECR ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans buildspec.yml, ajoutez une étape pour s'authentifier auprès d'ECR en exécutant aws ecr get-login-password et en transmettant ce jeton à docker login afin que Docker puisse pousser vers ECR..
Pourquoi c'est la réponse
La bonne réponse est d'ajouter une étape d'authentification dans buildspec.yml en utilisant aws ecr get-login-password et en le transmettant à docker login. CodeBuild ne s'authentifie pas automatiquement auprès d'ECR pour les commandes Docker. L'authentification est nécessaire pour que Docker puisse interagir (pull/push) avec ECR. Les autres options sont incorrectes car : L'ajout d'une variable d'environnement Secrets Manager avec l'ARN du rôle de service CodeBuild ne fournit pas les identifiants d'authentification nécessaires à Docker pour se connecter à ECR. Rendre le dépôt ECR public n'est pas une pratique de sécurité recommandée et ne résout pas le problème d'authentification pour les dépôts privés. Utiliser l'AWS CLI pour assumer le rôle de service pour les actions ECR est une approche indirecte et plus complexe que l'authentification directe de Docker via get-login-password, qui est la méthode standard et la plus simple pour les builds CodeBuild.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise