Все внутренние приложения контроля качества контейнеризированы. Jenkins работает на инстансах Amazon EC2, которые требуют постоянного патчинга и обновлений. Сотрудник по комплаенсу требует шифрования артефактов сборки, поскольку они содержат интеллектуальную собственность. Какой способ наиболее удобен для выполнения этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Заменить Jenkins на базе EC2 на AWS CodeBuild и использовать шифрование артефактов CodeBuild для защиты выходных данных сборки..
Почему это правильный ответ
Замена Jenkins на базе EC2 на AWS CodeBuild является наиболее удобным решением. AWS CodeBuild — это полностью управляемый сервис сборки, который устраняет необходимость в патчинге и обновлении серверов, что решает проблему обслуживания EC2. CodeBuild также предлагает встроенное шифрование артефактов сборки с помощью ключей AWS KMS, что соответствует требованию комплаенса по защите интеллектуальной собственности. Автоматизация патчинга EC2 с помощью Systems Manager и шифрование EBS не решают проблему устаревшей инфраструктуры Jenkins и не обеспечивают шифрование артефактов сборки напрямую. Перенос Jenkins в ECS по-прежнему требует управления Jenkins и не предоставляет встроенного шифрования артефактов сборки. Использование AWS CodePipeline с действием сборки и AWS Secrets Manager для шифрования артефактов является излишне сложным и не таким нативным, как встроенное шифрование CodeBuild.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется