AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
파이프라인은 한 계정에서 컨테이너 이미지를 빌드하고 동일한 리전의 다른 AWS 계정으로 이동할 프로덕션 ECS 클러스터에 배포합니다. 프로덕션 클러스터는 프라이빗 연결을 통해 이미지를 가져와야 합니다. 다음 중 이러한 요구 사항을 충족하는 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ECR VPC 엔드포인트와 S3 게이트웨이 엔드포인트를 생성합니다. 기본 계정의 프로덕션 ECR 리포지토리에 리포지토리 정책을 설정하여 별도의 계정에 있는 프로덕션 ECS 태스크가 가져올 수 있도록 허용하고, 프로덕션 ECS 태스크 실행 역할에 이미지를 다운로드할 권한을 부여합니다..
이것이 정답인 이유
정답은 ECR VPC 엔드포인트와 S3 게이트웨이 엔드포인트를 생성하고, 기본 계정의 ECR 리포지토리 정책을 설정하여 다른 계정의 ECS 태스크가 이미지를 가져올 수 있도록 허용하며, 태스크 실행 역할에 다운로드 권한을 부여하는 것입니다. 이는 프라이빗 연결을 통해 다른 계정에서 ECR 이미지를 안전하게 가져오는 표준적이고 효율적인 방법입니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
첫 번째 옵션은 ECR 리포지토리를 별도의 계정에 생성한다고 명시하여, 이미지를 빌드하는 계정(기본 계정)과 다른 계정에 ECR 리포지토리를 두는 것은 비효율적입니다.
두 번째 옵션은 VPC 엔드포인트 생성을 언급하지 않아 프라이빗 연결 요구 사항을 충족하지 못합니다.
세 번째 옵션은 ECR 프라이빗 이미지 복제를 언급하지만, 이는 주로 재해 복구나 지리적 분산에 사용되며, 한 계정에서 빌드된 이미지를 다른 계정의 프로덕션 클러스터로 배포하는 시나리오에는 적합하지 않습니다. 또한 VPC 엔드포인트 생성을 언급하지 않습니다.