Projetar soluções para a complexidade organizacional1 / 5
Uma empresa tem uma AWS Organization com várias contas: uma conta central de serviços compartilhados, uma conta de desenvolvimento e uma conta de produção. Ela quer implementar um pipeline de CI/CD em que o código é commitado na conta de desenvolvimento, compilado e testado na conta de serviços compartilhados e implantado na conta de produção. O pipeline precisa usar o AWS CodePipeline e minimizar a complexidade do gerenciamento de credenciais entre contas. Qual abordagem o arquiteto de soluções deve recomendar?
CorretoIncorreto
Alex
Pipelines de CI/CD entre contas no AWS Organizations usam o CodePipeline em uma conta central de serviços compartilhados, junto com funções do IAM entre contas para a implantação. O pipeline assume funções nas contas de destino (dev, prod) para implantar recursos, mantendo o acesso com privilégio mínimo. Uma chave do KMS compartilhada criptografa os artefatos no bucket de artefatos do S3, e a política da chave concede o uso às funções entre contas. Esse padrão evita dar aos desenvolvedores acesso direto à produção e ainda assim permite implantações automatizadas. Colocar pipelines separados em cada conta gera sobrecarga de gerenciamento e inconsistência. Usar funções de administrador em toda a organização viola o privilégio mínimo. Agentes do CodeDeploy puxando arquivos do S3 deixam de fora os recursos de orquestração e aprovação do CodePipeline. Dica de prova: um CodePipeline entre contas exige três componentes: funções do IAM entre contas, uma chave do KMS compartilhada e um bucket de artefatos do S3 com as políticas de bucket adequadas.
Fontedocs.aws.amazon.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis