AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一個 CodeBuild 專案會建置 Docker 映像檔,並且先前已將映像檔上傳到 S3;您已遷移到 Amazon ECR 並更新了專案角色和 docker 指令,但建置在嘗試存取 ECR 時失敗。哪個變更可以解決 ECR 驗證失敗的問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 buildspec.yml 中,新增一個步驟以透過執行 aws ecr get-login-password 並將該權杖傳遞給 docker login 來驗證 ECR,以便 Docker 可以推送到 ECR。.
為什麼這是答案
CodeBuild 專案需要明確地向 ECR 進行身份驗證才能推送 Docker 映像檔。aws ecr get-login-password 命令會獲取一個臨時的身份驗證權杖,然後將其管道傳遞給 docker login 命令,從而允許 Docker CLI 成功登入 ECR。這是向 ECR 進行身份驗證的標準且安全的方法。
其他選項不正確的原因:
將 CodeBuild 服務角色 ARN 作為 Secrets Manager 環境變數並不能直接用於 Docker 登入 ECR,因為 Docker 登入需要身份驗證權杖,而不是 ARN。
將 ECR 儲存庫設為公開會降低安全性,且即使儲存庫公開,CodeBuild 仍需要身份驗證才能推送映像檔。
讓 buildspec.yml 使用 AWS CLI 擔任服務角色並不能解決 Docker 登入 ECR 的問題,因為 Docker 登入需要特定的身份驗證流程。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡