Een CodeBuild-project bouwt een Docker-image en eerder geüploade images naar S3; je bent gemigreerd naar Amazon ECR en hebt de projectrol en docker-commando's bijgewerkt, maar de build mislukt bij het benaderen van ECR. Welke wijziging zal de ECR-authenticatie mislukking oplossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg in buildspec.yml een stap toe om te authenticeren bij ECR door aws ecr get-login-password uit te voeren en die token naar docker login te pipen, zodat Docker naar ECR kan pushen..
Waarom dit het antwoord is
De correcte oplossing is om in de buildspec.yml een stap toe te voegen die aws ecr get-login-password uitvoert en de output daarvan naar docker login pipe't. Dit commando haalt een authenticatietoken op dat nodig is om Docker te authenticeren bij ECR, waardoor het CodeBuild-project Docker-images naar ECR kan pushen. Zonder deze expliciete authenticatiestap zal Docker de ECR-repository niet kunnen benaderen, zelfs niet als de IAM-rol de juiste permissies heeft. De optie met Secrets Manager is onnodig complex en niet de standaardmethode voor ECR-authenticatie in CodeBuild. Het openbaar maken van de ECR-repository is een beveiligingsrisico en lost het authenticatieprobleem niet op, aangezien de push-actie nog steeds authenticatie vereist. Het aannemen van een rol via de AWS CLI is niet nodig, aangezien de CodeBuild-servicerol al de benodigde permissies kan hebben; het probleem is de Docker-clientauthenticatie, niet de AWS CLI-authenticatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig