Zum Hauptinhalt springen

Build-Secrets und systematische Fehlersuche

Prüfungsbezug: DOP-C02 Domain 1 zu Pipelines, Tests, Artefakten oder Deployment.

Lernziel

Secrets sicher abrufen und den ersten fehlerhaften Übergang diagnostizieren.

Difficulty / SchwierigkeitsgradFortgeschritten
Study time / Lernzeit120 Minuten
Prerequisites / VoraussetzungenVorherige Lektionen dieses Bandes

Berufliches Szenario

Container-Build leakt Token; Entwickler vergeben breite Rechte nach AccessDenied.

Kernkonzepte

  • Secrets Manager und Parameter Store injizieren geschützte Werte.
  • Zusätzlich zum Abruf kann KMS Decrypt nötig sein.
  • Fehler als Source, Umgebung, Netzwerk, IAM, Test, Artefakt oder Service klassifizieren.
  • Phasenstatus, Logs, API-Fehler und Events als Nachweise nutzen.

Architekturablauf

  1. Release-Input und unveränderliche Identität bestimmen.
  2. Managed AWS Control Plane und Least-Privilege-Rolle wählen.
  3. Build-, Test-, Artefakt- oder Deployment-Arbeit ausführen.
  4. Service Events, Logs, Reports und Runtime-Metriken sammeln.
  5. Nach klaren Regeln stoppen, wiederholen oder zurückrollen.

Entscheidungsmatrix

AnforderungBevorzugte WahlBegründung
Rotierendes SecretSecrets ManagerManaged Lifecycle
Sichere KonfigurationParameter Store SecureStringZentraler Parameterpfad
AccessDeniedExakte API und Policy-Ebenen prüfenKeine breiten Vermutungen

Fehlerbilder und Fehlersuche

  • Secret erscheint im Shell Trace.
  • GetSecretValue klappt, KMS verweigert.
  • ECR-Login klappt, Upload-Actions fehlen.

Sicherheit und Betrieb

  • Kurzlebige Service-Rollen und Least Privilege.
  • Artefakte verschlüsseln und Secrets aus Logs fernhalten.
  • Änderungen und Freigaben für Audit erfassen.

Praxislabor

Goal / Ziel: Ein Secret injizieren und IAM-, Netzwerk- und Artefaktfehler untersuchen.

Aufgaben

  1. Kleinste sichere Testarchitektur erstellen.
  2. Hauptworkflow umsetzen oder simulieren.
  3. Einen kontrollierten Fehler einführen.
  4. Anhand von Service-Nachweisen diagnostizieren.
  5. Cleanup und eine Verbesserung dokumentieren.

Validierung

  • Workflow nutzt unveränderliche Version.
  • Pflichtfehler blockiert Promotion.
  • Diagnose identifiziert ersten fehlerhaften Übergang.

Cost control / Kostenkontrolle: Ressourcen kurzlebig halten; Cleanup vorher lesen.

Aufräumen

  1. Pipeline-, Build- und Deployment-Ressourcen löschen.
  2. Temporäre Artefakte, Images, Logs und Rollen entfernen.

Prüfungsfallen

  • Secret zur Prüfung ausgeben.
  • Zuerst AdministratorAccess hinzufügen.

Wichtigste Erkenntnisse

  • Secrets Manager und Parameter Store injizieren geschützte Werte.
  • Phasenstatus, Logs, API-Fehler und Events als Nachweise nutzen.
  • Entscheidungen werden mit Anforderungen und Fehlerverhalten begründet.

Wiederholungsfragen

  1. Was ist die unveränderliche Release-Identität?
  2. Welche Nachweise belegen Erfolg oder Fehler?
  3. Was ist die sicherste Recovery-Aktion?
Antworten
  1. Version, Digest oder eindeutig versioniertes Artefakt.
  2. Service Events, Logs, Reports, Health Checks und Runtime-Metriken.
  3. Bekannte gute Version über konfigurierten Rollback wiederherstellen.