Amazon DOP-C02: Pipeline CI/CD e Strategie di Deployment — Guida allo studio

Fa parte della AWS DevOps Engineer Professional DOP-C02 — Guida allo studio. Esercitati con risposte verificate nel centro esami Amazon, oppure fai test cronometrati su ExamRoll.io.

Panoramica

Un solido sistema di CI/CD su AWS unisce controllo di versione, build, test, governance degli artefatti, orchestrazione del deployment e strategie di rilascio sicure su più account e Regioni. I servizi gestiti principali—CodeCommit, CodeArtifact, CodeBuild, CodePipeline e CodeDeploy—eliminano la manutenzione dei server, si integrano strettamente con IAM e KMS e forniscono supporto di prima classe per deployment blue/green, canary, rolling e in-place su EC2/Auto Scaling, ECS e Lambda. Pipeline efficaci si basano anche su trigger precisi (webhook, EventBridge, pianificazioni), una gestione disciplinata degli artefatti, caching delle build per la velocità e uno spostamento del traffico mirato (opinionated) con allarmi di integrità per il rollback automatico. Per le aziende, i pattern cross-account e cross-Region sono obbligatori e richiedono l’assunzione di ruoli (role assumption), archivi di artefatti regionali e policy di crittografia coerenti.

Orchestrazione con AWS Developer Tools

Utilizzare CodeCommit come servizio Git privato e ad alta disponibilità. Si integra con EventBridge per gli eventi dei repository e delle pull request, supporta template di regole di approvazione e utilizza IAM per autorizzazioni granulari. Per Git di terze parti (GitHub/Bitbucket), configurare le azioni di origine (source action) di CodePipeline con webhook per trigger quasi in tempo reale.

CodeArtifact centralizza la gestione dei pacchetti per più ecosistemi (npm, Maven, PyPI, NuGet). Supporta connessioni upstream a registri pubblici con caching, crittografia KMS per singolo repository e token di autenticazione con ambito limitato (scoped) che scadono automaticamente. Integrare in CodeBuild invocando aws codeartifact login durante la fase di pre_build per configurare i gestori di pacchetti senza incorporare segreti a lunga durata.

CodeBuild fornisce build effimere e containerizzate senza la necessità di gestire worker. Funzionalità chiave:

CodePipeline è l’orchestratore. Definire stage (source, build, test, deploy, approval) con azioni che possono essere eseguite in parallelo o in sequenza. Best practice:

CodeDeploy è il motore di deployment che supporta target EC2/on-prem, ECS e Lambda. Gestisce gli hook del ciclo di vita (lifecycle hook), lo spostamento del traffico, i controlli di integrità (health check) e il rollback automatico tramite allarmi CloudWatch. Assicurarsi che le istanze EC2 eseguano l’agente CodeDeploy, abbiano un profilo di istanza (instance profile) e connettività in uscita (outbound) verso gli endpoint di CodeDeploy (o in uscita tramite NAT). Eventi saltati (skipped event) e deployment nulli (no-op) indicano spesso problemi con l’agente, i permessi o la connettività.

Strategie di distribuzione e ciclo di vita di CodeDeploy

Scegliere la strategia in base a rischio, capacità e piattaforma:

Il file appspec.yml di CodeDeploy definisce cosa installare e quando eseguire gli script:

Spostamento del traffico e rollback:

Blue/Green e spostamento del traffico per EC2, ECS e Lambda

EC2/Auto Scaling:

ECS:

Lambda:

Routing ponderato oltre CodeDeploy:

Distribuzione Multi-Account e Multi-Regione

Le pipeline enterprise risiedono tipicamente in un account centralizzato di “tooling”, effettuando il deployment su account dev/test/prod in più Regioni:

undefined

che punta a un bucket S3 locale della Regione).

Sicurezza, artefatti e governance:

Scenario Pratico

Spotify ha bisogno di rilasci più sicuri per centinaia di microservizi con un substrato di calcolo misto (ECS su Fargate, servizi basati su EC2 e Lambda). Richiedono deployment di tipo canary e blue/green con test automatizzati prima del traffico di produzione, governance degli artefatti e promozione multi-regione, mantenendo l’ambiente di produzione in un account separato.

  1. Creare repository e pacchetti
  1. Build e test
  1. Orchestrare le pipeline
  1. Deployment blue/green e canary
  1. Promozione cross-account e cross-region
  1. Governance e sicurezza degli artefatti
  1. Osservabilità e notifiche

Questo design unifica runtime eterogenei sotto un’unica toolchain gestita, fornisce strategie di rollout sicure con verifica automatizzata, riduce la manutenzione eliminando l’infrastruttura CI/CD self-hosted e scala a livello globale con una chiara separazione dei compiti.


Tutti i domini · Infrastruttura come Codice e Gestione della Configurazione

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Amazon →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo