Проект CodeBuild создает образ Docker и ранее загружал образы в S3. Вы перешли на Amazon ECR и обновили роль проекта и команды docker, но сборка завершается с ошибкой при попытке доступа к ECR. Какое изменение устранит ошибку аутентификации ECR?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В buildspec.yml добавьте шаг для аутентификации в ECR, выполнив команду aws ecr get-login-password и передав этот токен в docker login, чтобы Docker мог отправлять образы в ECR..
Почему это правильный ответ
Правильный ответ: Проект CodeBuild, взаимодействующий с ECR, требует явной аутентификации Docker. Команда aws ecr get-login-password получает временный токен аутентификации, который затем передается команде docker login. Это позволяет Docker безопасно отправлять образы в ECR. Неправильные варианты: Добавление переменной среды Secrets Manager с ARN роли сервиса не решит проблему аутентификации Docker, так как Docker требует токена, а не ARN роли. Сделать репозиторий ECR публичным не является рекомендуемой практикой безопасности и не решает проблему аутентификации Docker, даже если политика репозитория разрешает доступ. Настройка buildspec.yml для использования AWS CLI для принятия роли сервиса для действий ECR не является прямым способом аутентификации Docker. Docker требует токен для входа, а не просто принятие роли.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется