AWS Organization'da yüzlerce AWS hesabına sahip bir şirket, Docker imajlarını Amazon ECR'ye gönderecektir. Yalnızca Organization içindeki hesaplar imajlara erişebilmelidir. Şirketin CI/CD hattı sık sık çalışır; şirket, etiketlenmiş tüm imajları saklamak ancak yalnızca en son etiketlenmemiş beş imajı tutmak istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Özel bir Amazon ECR deposu oluşturun. Yalnızca gerekli ECR işlemlerine izin veren ve aws:PrincipalOrgID'nin şirketin organizasyon kimliğine eşit olduğu bir koşul içeren bir depo izinleri politikası ekleyin. En son beşten fazla etiketlenmemiş imajı silen bir ECR yaşam döngüsü kuralı ekleyin..
Neden bu cevap
Doğru seçenek, özel bir ECR deposu oluşturmayı, aws:PrincipalOrgID koşulunu içeren bir depo izinleri politikası eklemeyi ve etiketlenmemiş imajları temizlemek için bir ECR yaşam döngüsü kuralı kullanmayı önerir. aws:PrincipalOrgID koşulu, Organization içindeki tüm hesapların erişmesine izin verirken, Organization dışındaki hesapları dışlayarak güvenliği sağlar. ECR yaşam döngüsü kuralları, etiketlenmemiş imajları otomatik olarak yönetmek için yerleşik ve operasyonel olarak en az yük getiren yöntemdir. Diğer seçenekler ya güvenlik açıklarına (genel depo) yol açar, operasyonel yükü artırır (tüm hesap kimliklerini listeleme, Lambda fonksiyonu kullanma) ya da gereksinimleri tam olarak karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez