Build-Secrets und systematische Fehlersuche
Prüfungsbezug: DOP-C02 Domain 1 zu Pipelines, Tests, Artefakten oder Deployment.
Lernziel
Secrets sicher abrufen und den ersten fehlerhaften Übergang diagnostizieren.
| Difficulty / Schwierigkeitsgrad | Fortgeschritten |
| Study time / Lernzeit | 120 Minuten |
| Prerequisites / Voraussetzungen | Vorherige Lektionen dieses Bandes |
Berufliches Szenario
Container-Build leakt Token; Entwickler vergeben breite Rechte nach AccessDenied.
Kernkonzepte
- Secrets Manager und Parameter Store injizieren geschützte Werte.
- Zusätzlich zum Abruf kann KMS Decrypt nötig sein.
- Fehler als Source, Umgebung, Netzwerk, IAM, Test, Artefakt oder Service klassifizieren.
- Phasenstatus, Logs, API-Fehler und Events als Nachweise nutzen.
Architekturablauf
- Release-Input und unveränderliche Identität bestimmen.
- Managed AWS Control Plane und Least-Privilege-Rolle wählen.
- Build-, Test-, Artefakt- oder Deployment-Arbeit ausführen.
- Service Events, Logs, Reports und Runtime-Metriken sammeln.
- Nach klaren Regeln stoppen, wiederholen oder zurückrollen.
Entscheidungsmatrix
| Anforderung | Bevorzugte Wahl | Begründung |
|---|---|---|
| Rotierendes Secret | Secrets Manager | Managed Lifecycle |
| Sichere Konfiguration | Parameter Store SecureString | Zentraler Parameterpfad |
| AccessDenied | Exakte API und Policy-Ebenen prüfen | Keine breiten Vermutungen |
Fehlerbilder und Fehlersuche
- Secret erscheint im Shell Trace.
- GetSecretValue klappt, KMS verweigert.
- ECR-Login klappt, Upload-Actions fehlen.
Sicherheit und Betrieb
- Kurzlebige Service-Rollen und Least Privilege.
- Artefakte verschlüsseln und Secrets aus Logs fernhalten.
- Änderungen und Freigaben für Audit erfassen.
Praxislabor
Goal / Ziel: Ein Secret injizieren und IAM-, Netzwerk- und Artefaktfehler untersuchen.
Aufgaben
- Kleinste sichere Testarchitektur erstellen.
- Hauptworkflow umsetzen oder simulieren.
- Einen kontrollierten Fehler einführen.
- Anhand von Service-Nachweisen diagnostizieren.
- Cleanup und eine Verbesserung dokumentieren.
Validierung
- Workflow nutzt unveränderliche Version.
- Pflichtfehler blockiert Promotion.
- Diagnose identifiziert ersten fehlerhaften Übergang.
Cost control / Kostenkontrolle: Ressourcen kurzlebig halten; Cleanup vorher lesen.
Aufräumen
- Pipeline-, Build- und Deployment-Ressourcen löschen.
- Temporäre Artefakte, Images, Logs und Rollen entfernen.
Prüfungsfallen
- Secret zur Prüfung ausgeben.
- Zuerst AdministratorAccess hinzufügen.
Wichtigste Erkenntnisse
- Secrets Manager und Parameter Store injizieren geschützte Werte.
- Phasenstatus, Logs, API-Fehler und Events als Nachweise nutzen.
- Entscheidungen werden mit Anforderungen und Fehlerverhalten begründet.
Wiederholungsfragen
- Was ist die unveränderliche Release-Identität?
- Welche Nachweise belegen Erfolg oder Fehler?
- Was ist die sicherste Recovery-Aktion?
Antworten
- Version, Digest oder eindeutig versioniertes Artefakt.
- Service Events, Logs, Reports, Health Checks und Runtime-Metriken.
- Bekannte gute Version über konfigurierten Rollback wiederherstellen.