Diseño de soluciones para la complejidad organizacional1 / 5
Una empresa tiene una AWS Organization con varias cuentas: una cuenta central de servicios compartidos, una cuenta de desarrollo y una cuenta de producción. Quiere implementar un pipeline de CI/CD en el que el código se confirme en la cuenta de desarrollo, se compile y se pruebe en la cuenta de servicios compartidos y se despliegue en la cuenta de producción. El pipeline debe usar AWS CodePipeline y minimizar la complejidad de administrar credenciales entre cuentas. ¿Qué enfoque debería recomendar el arquitecto de soluciones?
CorrectoIncorrecto
Alex
Los pipelines de CI/CD entre cuentas en AWS Organizations usan CodePipeline en una cuenta central de servicios compartidos junto con roles de IAM entre cuentas para el despliegue. El pipeline asume roles en las cuentas de destino (dev, prod) para desplegar recursos y así mantiene un acceso de mínimo privilegio. Una clave de KMS compartida cifra los artefactos en el bucket de artefactos de S3, y la política de la clave concede su uso a los roles entre cuentas. Este patrón evita darles a los desarrolladores acceso directo a producción y, aun así, permite despliegues automatizados. Poner pipelines separados en cada cuenta genera sobrecarga de administración e inconsistencias. Usar roles de administrador a nivel de toda la organización viola el mínimo privilegio. Que agentes de CodeDeploy descarguen desde S3 deja fuera las capacidades de orquestación y aprobación de CodePipeline. Consejo para el examen: un CodePipeline entre cuentas requiere tres componentes: roles de IAM entre cuentas, una clave de KMS compartida y un bucket de artefactos de S3 con las políticas de bucket adecuadas.
Fuentedocs.aws.amazon.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis