Un team di sviluppo in un'organizzazione AWS Organizations deve utilizzare un pacchetto Python ospitato in un repository centralizzato AWS CodeArtifact. I loro job CodeBuild vengono eseguiti in una VPC senza accesso a Internet; hanno creato endpoint VPC CodeArtifact e aggiornato il buildspec, ma la build non riesce ancora a scaricare il pacchetto. Quale combinazione di azioni dovrebbe intraprendere un ingegnere DevOps affinché il team possa utilizzare il pacchetto CodeArtifact? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un endpoint gateway Amazon S3 e aggiornare le tabelle di routing per le sottoreti utilizzate dal job CodeBuild., Concedere al ruolo IAM utilizzato dal progetto CodeBuild le autorizzazioni sufficienti per accedere al repository CodeArtifact..
Perché questa è la risposta
Per scaricare pacchetti da CodeArtifact, CodeBuild richiede l'accesso ad Amazon S3, poiché CodeArtifact utilizza S3 per l'archiviazione sottostante dei pacchetti. Creando un endpoint gateway Amazon S3 e aggiornando le tabelle di routing, si consente al job CodeBuild nella VPC privata di raggiungere S3 senza passare per Internet. Inoltre, il ruolo IAM assunto dal progetto CodeBuild deve avere le autorizzazioni necessarie (ad esempio, codeartifact:ReadFromRepository) per accedere al repository CodeArtifact. Modificare il Principal della policy del repository CodeArtifact non è sufficiente da solo; le autorizzazioni devono essere concesse al ruolo IAM stesso. Condividere il repository con AWS RAM non è richiesto se il repository è già accessibile all'account che esegue CodeBuild. Designare un amministratore delegato è per la gestione a livello di organizzazione, non per l'accesso runtime ai pacchetti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta