빌드 계정은 CodeBuild에서 Lambda 아티팩트를 빌드하고 aws/s3 AWS 관리형 KMS 키를 사용하여 암호화된 아티팩트를 S3 버킷에 저장하는 CodePipeline을 실행합니다. 파이프라인의 CloudFormation 배포 작업은 별도의 개발 및 프로덕션 계정에서 실행되며, 해당 작업이 아티팩트에 액세스하려고 할 때 액세스 거부로 실패합니다. 이 오류를 해결하는 단계는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 관리형 KMS 키를 생성하고, CloudFormation 작업에서 사용하는 IAM 역할이 암호를 해독할 수 있도록 키 정책을 설정하고, 이 고객 KMS 키를 아티팩트 암호화에 사용하도록 파이프라인을 수정합니다., 개발 및 프로덕션 계정에서 CloudFormation 권한과 파이프라인 아티팩트 버킷에서 객체를 검색하고 암호를 해독할 수 있는 권한을 가진 CodePipeline용 IAM 역할을 생성하고, CodePipeline 계정에서 해당 역할에 액세스 권한을 부여하도록 아티팩트 S3 버킷 정책을 업데이트하고 해당 역할을 가정하도록 CloudFormation 작업을 구성합니다..
이것이 정답인 이유
액세스 거부 오류는 주로 권한 문제에서 발생합니다. 첫 번째 해결책은 고객 관리형 KMS 키(CMK)를 생성하고, 이 키를 사용하여 아티팩트를 암호화하며, CloudFormation 작업이 사용하는 IAM 역할이 이 CMK를 사용하여 암호를 해독할 수 있도록 키 정책을 설정하는 것입니다. AWS 관리형 키는 다른 계정과 공유할 수 없으므로, CMK를 사용해야 합니다. 두 번째 해결책은 개발 및 프로덕션 계정에 CloudFormation 배포 및 아티팩트 해독 권한을 가진 IAM 역할을 생성하고, 이 역할을 CodePipeline이 가정하도록 구성하는 것입니다. 또한, 아티팩트 S3 버킷 정책을 업데이트하여 이 역할이 버킷에 접근할 수 있도록 허용해야 합니다. 다른 옵션들은 AWS 관리형 키의 공유 불가능성이나 복잡한 아티팩트 복사 단계로 인해 적절하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음