AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 회사가 온프레미스 CI/CD에서 AWS로 전환하고 있습니다. 이 회사는 최소한의 운영 오버헤드로 CodeArtifact에서 패키지와 종속적인 퍼블릭 리포지토리를 사용할 수 있도록 하려고 합니다. 어떤 단계 조합을 수행해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Roles Anywhere 트러스트 앵커를 생성하고, CodeArtifact 작업을 허용하고 Roles Anywhere 앵커를 신뢰하는 IAM 역할을 생성한 다음, 온프레미스 CI/CD 파이프라인을 업데이트하여 해당 IAM 역할을 수임하고 CodeArtifact에 패키지를 게시합니다., 각 퍼블릭 리포지토리 종속성에 대해 외부 연결로 구성된 CodeArtifact 리포지토리를 생성하고, 퍼블릭 리포지토리를 업스트림 종속성으로 설정합니다..
이것이 정답인 이유
첫 번째 정답은 온프레미스 CI/CD가 CodeArtifact에 안전하게 액세스하고 패키지를 게시하는 방법을 설명합니다. AWS IAM Roles Anywhere는 온프레미스 서버가 AWS IAM 역할을 수임할 수 있도록 하여 AWS 리소스에 대한 임시 자격 증명을 얻을 수 있게 합니다. 이는 온프레미스 환경에서 CodeArtifact에 대한 인증 및 권한 부여를 관리하는 가장 안전하고 운영 오버헤드가 적은 방법입니다. 두 번째 정답은 CodeArtifact에서 퍼블릭 리포지토리 종속성을 효율적으로 관리하는 방법을 설명합니다. 각 퍼블릭 리포지토리 종속성에 대해 외부 연결이 구성된 CodeArtifact 리포지토리를 생성하고 퍼블릭 리포지토리를 업스트림 종속성으로 설정하면 CodeArtifact가 이러한 퍼블릭 리포지토리의 패키지를 캐시하여 다운로드 속도를 높이고 외부 종속성에 대한 단일 액세스 지점을 제공합니다.
오답인 VM 이미지 빌드는 CodeArtifact 사용 목적과 맞지 않으며, AWS Import/Export는 대량 데이터 전송에 사용됩니다. S3 버킷과 Lambda를 사용하는 방법은 CodeArtifact의 직접적인 기능 활용이 아니며, 추가적인 개발 및 유지보수 오버헤드를 발생시킵니다. 여러 외부 연결을 다운스트림으로 구성하는 것은 업스트림/다운스트림 관계의 올바른 사용법이 아닙니다.