AWS Organizations 조직의 개발 팀은 중앙 집중식 AWS CodeArtifact 리포지토리에 호스팅된 Python 패키지를 사용해야 합니다. CodeBuild 작업은 인터넷 액세스 없이 VPC에서 실행됩니다. CodeArtifact VPC 엔드포인트를 생성하고 buildspec을 업데이트했지만 빌드에서 여전히 패키지를 다운로드할 수 없습니다. DevOps 엔지니어는 팀이 CodeArtifact 패키지를 사용할 수 있도록 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon S3 게이트웨이 엔드포인트를 생성하고 CodeBuild 작업에서 사용하는 서브넷의 라우팅 테이블을 업데이트합니다., CodeBuild 프로젝트에서 사용하는 IAM 역할에 CodeArtifact 리포지토리에 액세스할 수 있는 충분한 권한을 부여합니다..
이것이 정답인 이유
CodeArtifact는 패키지를 Amazon S3에 저장하므로, 인터넷 액세스 없이 VPC에서 CodeBuild가 CodeArtifact 패키지를 다운로드하려면 S3 게이트웨이 엔드포인트가 필요합니다. 이 엔드포인트는 CodeBuild 서브넷의 라우팅 테이블을 통해 S3로의 트래픽을 라우팅합니다. 또한, CodeBuild 프로젝트가 CodeArtifact 리포지토리에 접근하고 패키지를 다운로드할 수 있도록 CodeBuild 서비스 역할에 적절한 IAM 권한(예: codeartifact:ReadFromRepository)을 부여해야 합니다. CodeArtifact 리포지토리 정책 수정은 리포지토리 접근 권한을 세분화할 때 유용하지만, IAM 역할에 권한을 부여하는 것이 더 직접적인 해결책입니다. AWS RAM은 리소스 공유를 위한 것이지, 접근 권한 부여를 위한 직접적인 수단이 아닙니다. 위임 관리자 지정은 조직 내 CodeArtifact 관리를 위한 것이며, 패키지 다운로드 권한과는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음