Przepływ pracy HPC tworzy obrazy kontenerów za pomocą CodeBuild i wypycha je do ECR, a następnie wdraża je w EKS. Aby spełnić wymogi zgodności, obrazy muszą być podpisane przed wdrożeniem w EKS; klucze podpisywania muszą być automatycznie rotowane, a zdarzenia podpisywania muszą być przypisywalne do użytkowników. Które podejście wymaga najmniejszego wysiłku operacyjnego?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj CodeBuild do zbudowania obrazu, podpisz go za pomocą AWS Signer przed wypchnięciem obrazu do ECR i użyj CloudTrail do rejestrowania, kto wygenerował podpisy..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź minimalizuje wysiłek operacyjny, ponieważ CodeBuild może bezpośrednio integrować się z AWS Signer w ramach tego samego procesu budowania, podpisując obraz przed wypchnięciem do ECR. AWS Signer automatycznie zarządza rotacją kluczy, a CloudTrail zapewnia szczegółowe logowanie zdarzeń podpisywania, umożliwiając przypisanie ich do użytkowników. Pierwsza opcja jest mniej efektywna, ponieważ pobieranie obrazu z ECR z powrotem do CodeBuild po jego wypchnięciu dodaje niepotrzebny krok. Opcje wykorzystujące funkcje Lambda do podpisywania obrazów wprowadzają dodatkową złożoność zarządzania kodem i środowiskiem Lambda, a także mogą wymagać ręcznej rotacji kluczy lub dodatkowej integracji z usługami zarządzania kluczami. CloudWatch jest usługą monitorowania, a nie audytu, więc nie zapewnia tak szczegółowego śledzenia użytkowników jak CloudTrail.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana