한 회사가 사내 품질 관리 애플리케이션을 모두 컨테이너화했습니다. 회사는 Amazon EC2 인스턴스에서 Jenkins를 실행 중이며, 이는 패치 및 업그레이드가 필요합니다. 준법 담당자가 빌드 아티팩트를 암호화하기 시작할 것을 DevOps 엔지니어에게 요청했습니다. 아티팩트에는 회사의 지적 재산이 포함되어 있습니다. DevOps 엔지니어가 가장 유지보수 가능한 방식으로 이를 수행하려면 어떻게 해야 할까요?
- A. AWS Systems Manager를 사용하여 EC2 인스턴스의 패치 및 업그레이드를 자동화하고 기본적으로 Amazon EBS 볼륨을 암호화합니다.
- B. Jenkins를 Amazon ECS 클러스터에 배포하고 빌드 아티팩트를 기본 암호화가 활성화된 Amazon S3 버킷으로 복사합니다.
- C. AWS CodePipeline을 AWS Secrets Manager를 사용한 빌드 작업과 함께 사용하여 아티팩트를 암호화합니다.
- D. EC2 인스턴스에서 실행 중인 Jenkins를 대체하기 위해 아티팩트 암호화 기능이 있는 AWS CodeBuild를 사용합니다.✓ 정답
해설
【핵심 용어】 ▸ AWS CodeBuild — Jenkins 대체 가능한 관리형 빌드 서비스 ▸ 아티팩트 암호화 — CodeBuild 기본 기능 (KMS 지원) ▸ 패치 관리 불필요 — AWS 완전 관리형 서비스 【정답 포인트】 ▸ CodeBuild = Jenkins 대체 → EC2 패치 관리 제거 ▸ 기본 아티팩트 암호화 지원 → 준법 요구사항 만족 ▸ 관리형 서비스 → 유지보수 최소화 ▸ 가장 직접적이고 간단한 솔루션 【오답 체크】 (A) EBS 암호화는 아티팩트 암호화가 아님. EC2 패치 관리 여전히 필요 (B) ECS + Jenkins는 여전히 패치 관리 부담. S3 기본 암호화는 아티팩트 암호화와 다름 (C) CodePipeline + Secrets Manager는 아티팩트 암호화를 위한 표준 방식 아님. 복잡함 【시험 포인트】 CodeBuild는 Jenkins를 완전히 대체하며, 기본적으로 아티팩트 암호화를 지원합니다. EC2 관리 부담을 완전히 제거하면서 준법 요구사항을 만족하는 가장 우수한 솔루션입니다.