Bir CodeBuild projesi bir Docker görüntüsü oluşturur ve daha önce S3'e yüklenen görüntüleri kullanır; Amazon ECR'ye geçtiniz ve proje rolünü ve docker komutlarını güncellediniz, ancak ECR'ye erişmeye çalışırken derleme başarısız oluyor. ECR kimlik doğrulama hatasını hangi değişiklik düzeltecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: buildspec.yml içinde, aws ecr get-login-password komutunu çalıştırarak ve bu token'ı docker login komutuna pipe ederek ECR'ye kimlik doğrulaması yapmak için bir adım ekleyin, böylece Docker ECR'ye push yapabilir..
Neden bu cevap
CodeBuild'ın ECR'ye Docker görüntülerini itebilmesi için kimlik doğrulaması yapması gerekir. aws ecr get-login-password komutu, Docker'ın ECR ile kimlik doğrulaması yapması için gereken geçici bir kimlik doğrulama belirteci döndürür. Bu belirteci docker login komutuna pipe etmek, CodeBuild ortamının ECR'ye güvenli bir şekilde erişmesini sağlar. Diğer seçenekler neden yanlış: Secrets Manager kullanmak, ECR kimlik doğrulaması için standart veya önerilen bir yöntem değildir ve gereksiz karmaşıklık ekler. ECR kimlik doğrulaması için doğrudan get-login-password mekanizması mevcuttur. ECR deposunu herkese açık yapmak ciddi bir güvenlik riskidir ve genellikle kabul edilemez bir çözümdür. Ayrıca, hizmet rolüne erişim izni veren bir depo politikası olsa bile, herkese açık erişim güvenlik açığı yaratır. AWS CLI'yı kullanarak bir rol üstlenmek, CodeBuild'ın zaten bir hizmet rolüyle çalıştığı durumlarda genellikle gereksizdir. CodeBuild hizmet rolünün ECR'ye erişim izinleri varsa, doğrudan kimlik doğrulama yeterlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez