HPC 워크플로는 CodeBuild로 컨테이너 이미지를 빌드하고 ECR에 푸시한 다음 EKS에 배포합니다. 규정 준수를 위해 EKS 배포 전에 이미지를 서명해야 하며, 서명 키는 자동으로 순환되어야 하고 서명 이벤트는 사용자에게 귀속될 수 있어야 합니다. 어떤 접근 방식이 운영 노력이 가장 적게 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CodeBuild를 사용하여 이미지를 빌드하고, 이미지를 ECR에 푸시하기 전에 AWS Signer로 서명한 다음, CloudTrail을 사용하여 누가 서명을 생성했는지 기록합니다..
이것이 정답인 이유
정답은 CodeBuild에서 이미지를 빌드하고 ECR에 푸시하기 전에 AWS Signer로 서명한 다음 CloudTrail을 사용하여 서명 이벤트를 기록하는 것입니다. 이 접근 방식은 CodeBuild 파이프라인 내에서 서명 프로세스를 통합하여 운영 오버헤드를 최소화합니다. AWS Signer는 키 순환을 자동으로 처리하고, CloudTrail은 서명 이벤트를 사용자에게 귀속시킬 수 있는 감사 추적을 제공합니다. 오답 설명: CodeBuild가 이미 ECR에 푸시된 이미지를 가져와서 서명하는 것은 불필요한 단계이며, 이미지를 두 번 처리하게 됩니다. Lambda 함수를 사용하여 이미지를 가져오고 서명하는 것은 추가적인 인프라 관리 및 복잡성을 초래합니다. 또한 Lambda가 직접 이미지를 서명하는 것은 AWS Signer가 제공하는 키 관리 및 자동 순환 기능을 활용하지 못합니다. Lambda 함수를 사용하여 ECR에서 이미지를 가져오고 AWS Signer를 사용하여 서명하는 것은 가능하지만, CodeBuild 파이프라인에 직접 통합하는 것보다 추가적인 오케스트레이션이 필요합니다. CloudWatch는 로그를 수집하지만, 사용자 귀속을 위한 감사 추적에는 CloudTrail이 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음