Un workflow HPC crea immagini container con CodeBuild e le invia a ECR, quindi le distribuisce su EKS. Per soddisfare la conformità, le immagini devono essere firmate prima della distribuzione EKS; le chiavi di firma devono essere ruotate automaticamente e gli eventi di firma devono essere attribuibili agli utenti. Quale approccio richiede il minor sforzo operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare CodeBuild per creare l'immagine, firmarla con AWS Signer prima di inviare l'immagine a ECR e utilizzare CloudTrail per registrare chi ha generato le firme..
Perché questa è la risposta
L'opzione corretta è la più efficiente perché integra la firma dell'immagine direttamente nel processo di build di CodeBuild, prima dell'invio a ECR. Questo riduce la complessità operativa eliminando passaggi intermedi per estrarre e rifirmare le immagini. AWS Signer gestisce la rotazione automatica delle chiavi, soddisfacendo il requisito di sicurezza. CloudTrail registra tutte le chiamate API, inclusa l'azione di firma, fornendo l'attribuibilità utente richiesta. Le altre opzioni sono meno efficienti: Le opzioni che prevedono di estrarre un'immagine già inviata a ECR per firmarla introducono un passaggio aggiuntivo e ridondante. L'utilizzo di Lambda per firmare l'immagine richiederebbe la gestione delle chiavi di firma all'interno della funzione Lambda o un'integrazione più complessa con un servizio di firma, aumentando lo sforzo operativo. L'uso di CloudWatch per registrare gli eventi di firma è meno specifico e dettagliato rispetto a CloudTrail per l'attribuibilità delle azioni utente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta