Wszystkie wewnętrzne aplikacje do kontroli jakości są konteneryzowane. Jenkins działa na instancjach Amazon EC2, które wymagają ciągłego łatania i aktualizacji. Inspektor ds. zgodności wymaga, aby artefakty kompilacji były szyfrowane, ponieważ zawierają własność intelektualną. Jaki jest najbardziej łatwy w utrzymaniu sposób spełnienia tego wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zastąp Jenkinsa opartego na EC2 usługą AWS CodeBuild i użyj szyfrowania artefaktów CodeBuild do ochrony danych wyjściowych kompilacji..
Dlaczego to jest odpowiedź
Zastąpienie Jenkinsa opartego na EC2 usługą AWS CodeBuild jest najbardziej łatwym w utrzymaniu rozwiązaniem. CodeBuild jest w pełni zarządzaną usługą, eliminującą potrzebę łatania i aktualizacji instancji EC2, co rozwiązuje problem konserwacji Jenkinsa. CodeBuild natywnie wspiera szyfrowanie artefaktów wyjściowych za pomocą AWS Key Management Service (KMS), spełniając wymóg szyfrowania własności intelektualnej. Automatyzacja łatania EC2 (opcja 1) nadal wymaga zarządzania instancjami. Migracja do ECS (opcja 2) rozwiązuje problem zarządzania instancjami, ale kopiowanie artefaktów do S3 i poleganie na domyślnym szyfrowaniu S3 jest mniej bezpośrednie niż natywne szyfrowanie CodeBuild. Użycie CodePipeline z Secrets Manager (opcja 3) nie jest przeznaczone do szyfrowania artefaktów kompilacji, a raczej do zarządzania sekretami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana