AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某個 pipeline 在一個帳戶中建置容器映像,並部署到一個生產用的 ECS 叢集,該叢集將會遷移到同一個 Region 中的另一個 AWS 帳戶。生產叢集必須透過私有連線來提取映像。哪種設計符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 ECR VPC 端點和 S3 閘道端點。在主帳戶中,在生產 ECR 儲存庫上設定儲存庫政策,允許獨立帳戶中的生產 ECS 任務提取,並授予生產 ECS 任務執行角色下載映像的權限。.
為什麼這是答案
正確答案提供了在不同 AWS 帳戶間安全且私密地提取容器映像的最佳實踐。建立 ECR VPC 端點和 S3 閘道端點確保了私有網路連線,避免流量通過公共網路。在主帳戶的 ECR 儲存庫上設定儲存庫政策,明確允許目標帳戶的 ECS 任務執行角色提取映像,這是跨帳戶存取的關鍵安全配置。同時,授予 ECS 任務執行角色必要的權限,使其能夠成功從 ECR 下載映像。
其他選項的錯誤原因:
選項一:在獨立帳戶中建立新的 ECR 儲存庫,會導致映像需要額外複製或推送,增加複雜性和潛在的延遲。
選項二:雖然設定儲存庫政策和授權是正確的,但它缺少建立 VPC 端點以確保私有連線的關鍵步驟。
選項三:啟用 ECR 私有映像複寫到目標帳戶,雖然能實現映像同步,但並非直接解決生產叢集私有提取映像的需求,且可能增加不必要的儲存成本。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡