AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
CodeBuild 프로젝트가 Docker 이미지를 빌드하고 이전에 S3에 업로드된 이미지를 빌드합니다. Amazon ECR로 마이그레이션하고 프로젝트 역할 및 Docker 명령을 업데이트했지만 ECR에 액세스하려고 할 때 빌드가 실패합니다. ECR 인증 실패를 해결하려면 어떤 변경이 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: buildspec.yml에 aws ecr get-login-password를 실행하고 해당 토큰을 docker login으로 파이프하여 Docker가 ECR로 푸시할 수 있도록 ECR에 인증하는 단계를 추가합니다..
이것이 정답인 이유
CodeBuild가 ECR에 Docker 이미지를 푸시하려면 인증이 필요합니다. aws ecr get-login-password 명령은 Docker 클라이언트가 ECR에 로그인하는 데 사용할 수 있는 인증 토큰을 반환합니다. 이 토큰을 docker login 명령에 파이프하면 CodeBuild 환경이 ECR에 성공적으로 인증되어 이미지를 푸시할 수 있습니다. Secrets Manager를 사용하는 것은 불필요하며, ECR 리포지토리를 공개로 설정하는 것은 보안상 바람직하지 않습니다. AWS CLI를 사용하여 서비스 역할을 맡는 것은 ECR 인증에 직접적인 해결책이 아닙니다.