Bir HPC iş akışı, CodeBuild ile container imajları oluşturur ve bunları ECR'ye gönderir, ardından EKS'ye dağıtır. Uyumluluğu sağlamak için, imajların EKS dağıtımından önce imzalanması gerekir; imzalama anahtarları otomatik olarak döndürülmeli ve imzalama olayları kullanıcılara atfedilebilir olmalıdır. Hangi yaklaşım en az operasyonel çaba gerektirir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İmajı oluşturmak için CodeBuild'i kullanın, imajı ECR'ye göndermeden önce AWS Signer ile imzalayın ve imzaları kimin oluşturduğunu kaydetmek için CloudTrail'i kullanın..
Neden bu cevap
Doğru cevap, CodeBuild'in imajı oluşturup ECR'ye göndermeden önce AWS Signer ile imzalamasını ve CloudTrail'i kullanarak imzalama olaylarını kaydetmesini önerir. Bu yaklaşım, imzalama işlemini derleme sürecine entegre ederek en az operasyonel çaba gerektirir. AWS Signer, anahtar rotasyonu ve imzalama sertifikası yönetimini otomatikleştirerek uyumluluk gereksinimlerini karşılar. CloudTrail, imzalama eylemlerini gerçekleştiren kullanıcıları izleyerek atfedilebilirliği sağlar. Diğer seçenekler daha fazla operasyonel yük getirir: İlk seçenek, imajı ECR'den çekip tekrar imzalamayı gerektirir, bu da gereksiz bir adımdır. İkinci ve üçüncü seçenekler, Lambda fonksiyonu kullanarak imajı ECR'den çekmeyi önerir. Bu, CodeBuild'in zaten yaptığı bir işi tekrarlamak anlamına gelir ve ek bir mimari bileşen (Lambda) gerektirir. Ayrıca, Lambda'nın doğrudan imzalama yeteneği sınırlıdır ve AWS Signer'ın anahtar yönetimi avantajlarından yararlanamaz. CloudWatch, olayları izlemek için kullanılsa da, CloudTrail kadar detaylı ve denetlenebilir bir kullanıcı atfedilebilirliği sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez