Concevoir des solutions pour la complexité organisationnelle1 / 5
Une entreprise dispose d'une AWS Organization multi-comptes avec un compte central de services partagés, un compte de développement et un compte de production. Elle veut mettre en place un pipeline CI/CD dans lequel le code est commité dans le compte de développement, compilé et testé dans le compte de services partagés, puis déployé dans le compte de production. Le pipeline doit utiliser AWS CodePipeline et réduire au minimum la complexité de gestion des identifiants entre comptes. Quelle approche l'architecte de solutions devrait-il recommander ?
Bonne réponseRéponse incorrecte
Alex
Les pipelines CI/CD inter-comptes dans AWS Organizations reposent sur un CodePipeline placé dans un compte central de services partagés, associé à des rôles IAM inter-comptes pour le déploiement. Le pipeline assume des rôles dans les comptes cibles (dev, prod) pour y déployer des ressources, tout en conservant un accès au moindre privilège. Une clé KMS partagée chiffre les artefacts dans le bucket S3 d'artefacts, et la politique de la clé en autorise l'usage aux rôles inter-comptes. Ce modèle évite de donner aux développeurs un accès direct à la production tout en permettant des déploiements automatisés. Placer des pipelines distincts dans chaque compte crée de la charge d'administration et des incohérences. Utiliser des rôles d'administration à l'échelle de l'organisation viole le moindre privilège. Des agents CodeDeploy qui récupèrent les fichiers depuis S3 contournent les capacités d'orchestration et d'approbation de CodePipeline. Conseil d'examen : un CodePipeline inter-comptes exige trois composants : des rôles IAM inter-comptes, une clé KMS partagée et un bucket S3 d'artefacts doté des bonnes politiques de bucket.
Sourcedocs.aws.amazon.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit