Un progetto CodeBuild crea un'immagine Docker e immagini precedentemente caricate su S3; sei migrato ad Amazon ECR e hai aggiornato il ruolo del progetto e i comandi docker, ma la build fallisce quando tenta di accedere a ECR. Quale modifica risolverà l'errore di autenticazione di ECR?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: In buildspec.yml, aggiungi un passaggio per autenticarti a ECR eseguendo aws ecr get-login-password e inviando quel token a docker login in modo che Docker possa eseguire il push su ECR..
Perché questa è la risposta
Per autenticarsi con Amazon ECR da un progetto CodeBuild, è necessario ottenere un token di autenticazione e utilizzarlo per accedere a Docker. Il comando aws ecr get-login-password recupera un token di autenticazione temporaneo. Questo token deve essere quindi passato al comando docker login per autenticare il client Docker con ECR, consentendo le operazioni di push e pull. Questa procedura è uno standard di sicurezza per l'interazione con i registri Docker privati. Le altre opzioni sono errate perché: L'utilizzo di Secrets Manager per l'ARN del ruolo di servizio non è il meccanismo corretto per l'autenticazione Docker con ECR. Rendere pubblico il repository ECR è una grave violazione della sicurezza e non è la soluzione appropriata per un repository privato. Assumere il ruolo di servizio tramite la AWS CLI per le azioni ECR è ridondante e non sostituisce l'autenticazione Docker necessaria per il client Docker.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta