A Autorização Binária está habilitada em seus clusters GKE. O Cloud Build executa testes de regressão e publica imagens. Como você garante que apenas imagens testadas possam ser implantadas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um atestador e uma política. Após os testes, execute o Kritis Signer no Cloud Build para atestar a imagem..
Por que esta é a resposta
A Autorização Binária no GKE exige atestadores e políticas para garantir que apenas imagens aprovadas sejam implantadas. O Kritis Signer é a ferramenta específica para criar atestações criptográficas que comprovam que uma imagem passou por um processo de validação (neste caso, testes de regressão no Cloud Build). A política da Autorização Binária então usa esses atestadores para permitir ou negar implantações. As outras opções estão incorretas porque: O Voucher Server/Client não é a solução nativa do Google Cloud para Autorização Binária. O Pod Security Standard "Restricted" limita as capacidades dos pods, mas não garante a origem ou a validação da imagem. A assinatura digital por si só não é suficiente sem um atestador e uma política para enforcement. Criar um atestador e uma política é o primeiro passo, mas "criar uma atestação" de forma genérica não especifica a ferramenta correta (Kritis Signer) para o processo de assinatura criptográfica exigido pela Autorização Binária.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão