Alle interne kwaliteitscontrole-apps zijn gecontaineriseerd. Jenkins draait op Amazon EC2-instances die doorlopend gepatcht en geüpgraded moeten worden. De compliance officer vereist dat build-artefacten versleuteld zijn omdat ze IP bevatten. Wat is de meest onderhoudsvriendelijke manier om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Vervang de EC2-gebaseerde Jenkins door AWS CodeBuild en gebruik CodeBuild's artefact-encryptie om build-outputs te beschermen..
Waarom dit het antwoord is
De meest onderhoudsvriendelijke manier is om de EC2-gebaseerde Jenkins te vervangen door AWS CodeBuild. CodeBuild is een volledig beheerde service die automatisch schaalt en geen patching of upgrades van onderliggende infrastructuur vereist, wat de operationele overhead aanzienlijk vermindert. Het biedt ook ingebouwde encryptie voor build-artefacten, wat voldoet aan de compliance-vereiste voor versleutelde IP-bevattende artefacten. Optie A (AWS Systems Manager en EBS-encryptie) vereist nog steeds handmatig beheer van Jenkins en de onderliggende EC2-instances, wat niet de meest onderhoudsvriendelijke oplossing is. Optie B (Amazon ECS en S3-encryptie) vermindert de operationele overhead voor Jenkins, maar vereist nog steeds het beheer van een ECS-cluster en het kopiëren van artefacten, wat complexer is dan CodeBuild. Optie C (AWS CodePipeline met Secrets Manager) is onjuist omdat Secrets Manager bedoeld is voor geheimenbeheer, niet voor de encryptie van build-artefacten. CodePipeline zelf voert geen encryptie uit op artefacten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig