Een HPC-workflow bouwt containerimages met CodeBuild en pusht deze naar ECR, waarna ze worden geïmplementeerd naar EKS. Om te voldoen aan compliance, moeten images worden ondertekend vóór EKS-implementatie; ondertekeningssleutels moeten automatisch worden geroteerd en ondertekeningsgebeurtenissen moeten toewijsbaar zijn aan gebruikers. Welke aanpak vereist de minste operationele inspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik CodeBuild om de image te bouwen, onderteken deze met AWS Signer voordat de image naar ECR wordt gepusht, en gebruik CloudTrail om vast te leggen wie de handtekeningen heeft gegenereerd..
Waarom dit het antwoord is
De correcte optie minimaliseert operationele inspanning door de ondertekening direct in het CodeBuild-proces te integreren, vóór de push naar ECR. AWS Signer beheert automatisch sleutelrotatie en biedt een compliance-vriendelijke manier om images te ondertekenen. CloudTrail registreert API-aanroepen, inclusief die van AWS Signer, en koppelt deze aan de gebruiker of rol die de CodeBuild-taak heeft gestart, wat voldoet aan de traceerbaarheidsvereiste. De andere opties vereisen extra stappen (image pullen uit ECR na push) of gebruiken CloudWatch voor het vastleggen van gebruikersactiviteit, wat minder geschikt is dan CloudTrail voor het auditen van API-aanroepen en gebruikersacties. Een Lambda-functie introduceren voor ondertekening voegt ook extra complexiteit toe die niet nodig is als CodeBuild dit al kan afhandelen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig