Tutte le app interne di controllo qualità sono containerizzate. Jenkins è in esecuzione su istanze Amazon EC2 che richiedono patching e aggiornamenti continui. Il responsabile della conformità richiede che gli artefatti di build siano crittografati perché contengono IP. Qual è il modo più gestibile per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Sostituire Jenkins basato su EC2 con AWS CodeBuild e utilizzare la crittografia degli artefatti di CodeBuild per proteggere gli output di build..
Perché questa è la risposta
Sostituire Jenkins basato su EC2 con AWS CodeBuild è la soluzione più gestibile. CodeBuild è un servizio completamente gestito che elimina la necessità di patching e aggiornamenti delle istanze EC2, riducendo l'overhead operativo. CodeBuild offre la crittografia degli artefatti integrata, che può essere configurata per crittografare automaticamente gli output di build, soddisfacendo il requisito di conformità per la protezione della proprietà intellettuale. Automatizzare il patching con Systems Manager e crittografare i volumi EBS non risolve il problema della gestione dell'infrastruttura di Jenkins su EC2 e non crittografa direttamente gli artefatti di build. Migrare Jenkins su Amazon ECS riduce l'overhead di gestione delle istanze, ma richiede comunque la gestione del cluster ECS e non fornisce una soluzione integrata per la crittografia degli artefatti di build come CodeBuild. Utilizzare AWS CodePipeline con Secrets Manager per la crittografia è un approccio più complesso e meno diretto rispetto alla crittografia nativa degli artefatti di CodeBuild.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta