Zum Hauptinhalt springen

S3-Artifact-Stores und Herkunft

Prüfungsbezug: DOP-C02 Domain 1 zu Pipelines, Tests, Artefakten oder Deployment.

Lernziel

Generische Build-Artefakte mit Versionierung, Verschlüsselung, Checksummen, Manifesten und Lifecycle schützen.

Difficulty / SchwierigkeitsgradMittel
Study time / Lernzeit120 Minuten
Prerequisites / VoraussetzungenVorherige Lektionen dieses Bandes

Berufliches Szenario

Pakete heißen manuell latest.zip; die laufende Source Revision ist nicht nachweisbar.

Kernkonzepte

  • S3 überträgt generische Dateien zwischen Actions.
  • Versionierung schützt Historie.
  • KMS kontrolliert verschlüsselten Zugriff.
  • Manifest verbindet Commit, Build, Tests, Version und Checksumme.

Architekturablauf

  1. Release-Input und unveränderliche Identität bestimmen.
  2. Managed AWS Control Plane und Least-Privilege-Rolle wählen.
  3. Build-, Test-, Artefakt- oder Deployment-Arbeit ausführen.
  4. Service Events, Logs, Reports und Runtime-Metriken sammeln.
  5. Nach klaren Regeln stoppen, wiederholen oder zurückrollen.

Entscheidungsmatrix

AnforderungBevorzugte WahlBegründung
Generisches PaketS3Objektartefakt
Starke NachvollziehbarkeitManifest und ChecksummeBelegt Quelle und Integrität
AufbewahrungLifecycle nach KlasseReleases schützen, temporäres löschen

Fehlerbilder und Fehlersuche

  • Veränderlicher Name wird überschrieben.
  • S3 erlaubt Lesen, KMS verweigert.
  • Lifecycle löscht Rollback-Artefakt.

Sicherheit und Betrieb

  • Kurzlebige Service-Rollen und Least Privilege.
  • Artefakte verschlüsseln und Secrets aus Logs fernhalten.
  • Änderungen und Freigaben für Audit erfassen.

Praxislabor

Goal / Ziel: Verschlüsselten versionierten Bucket und Release-Manifest erstellen.

Aufgaben

  1. Kleinste sichere Testarchitektur erstellen.
  2. Hauptworkflow umsetzen oder simulieren.
  3. Einen kontrollierten Fehler einführen.
  4. Anhand von Service-Nachweisen diagnostizieren.
  5. Cleanup und eine Verbesserung dokumentieren.

Validierung

  • Workflow nutzt unveränderliche Version.
  • Pflichtfehler blockiert Promotion.
  • Diagnose identifiziert ersten fehlerhaften Übergang.

Cost control / Kostenkontrolle: Ressourcen kurzlebig halten; Cleanup vorher lesen.

Aufräumen

  1. Pipeline-, Build- und Deployment-Ressourcen löschen.
  2. Temporäre Artefakte, Images, Logs und Rollen entfernen.

Prüfungsfallen

  • latest als Identität.
  • Eine Lifecycle-Regel für alle Inhalte.

Wichtigste Erkenntnisse

  • S3 überträgt generische Dateien zwischen Actions.
  • Manifest verbindet Commit, Build, Tests, Version und Checksumme.
  • Entscheidungen werden mit Anforderungen und Fehlerverhalten begründet.

Wiederholungsfragen

  1. Was ist die unveränderliche Release-Identität?
  2. Welche Nachweise belegen Erfolg oder Fehler?
  3. Was ist die sicherste Recovery-Aktion?
Antworten
  1. Version, Digest oder eindeutig versioniertes Artefakt.
  2. Service Events, Logs, Reports, Health Checks und Runtime-Metriken.
  3. Bekannte gute Version über konfigurierten Rollback wiederherstellen.