Projekt CodeBuild buduje obraz Docker i wcześniej przesłane obrazy do S3; przeprowadzono migrację do Amazon ECR i zaktualizowano rolę projektu oraz polecenia docker, ale kompilacja kończy się niepowodzeniem podczas próby uzyskania dostępu do ECR. Jaka zmiana naprawi błąd uwierzytelniania ECR?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W buildspec.yml dodaj krok uwierzytelniania do ECR, uruchamiając aws ecr get-login-password i przekazując ten token do docker login, aby Docker mógł wypchnąć obraz do ECR..
Dlaczego to jest odpowiedź
Poprawna odpowiedź rozwiązuje problem uwierzytelniania Docker z ECR. Polecenie aws ecr get-login-password pobiera tymczasowe hasło uwierzytelniające, które jest następnie przekazywane do docker login w celu uwierzytelnienia klienta Docker z ECR. Jest to standardowa i bezpieczna metoda uwierzytelniania w ECR. Pozostałe opcje są nieprawidłowe: Dodanie zmiennej środowiskowej Secrets Manager zawierającej ARN roli usługi CodeBuild nie rozwiązuje problemu uwierzytelniania Docker z ECR. Secrets Manager służy do przechowywania poufnych danych, a nie do bezpośredniego uwierzytelniania Docker. Ustawienie repozytorium ECR jako publicznego i dołączenie polityki repozytorium, która przyznaje dostęp roli usługi, jest niebezpieczne i niepotrzebne. Repozytoria ECR powinny być prywatne, a dostęp kontrolowany za pomocą ról IAM. Użycie AWS CLI do przejęcia roli usługi dla działań ECR i dodanie polityki repozytorium ECR, która zezwala na dostęp tej roli, jest bardziej złożone niż wymagane i nie rozwiązuje bezpośrednio problemu uwierzytelniania klienta Docker.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana