Com a Autorização Binária ativada no GKE, garanta que apenas imagens de contêiner que passaram nos testes de regressão do Cloud Build possam ser implantadas.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um atestador e uma política, e crie uma atestação para imagens que passaram nos testes de regressão como uma etapa do Cloud Build..
Por que esta é a resposta
A Autorização Binária no GKE exige atestações para permitir a implantação de imagens. A opção correta descreve o fluxo ideal: criar um atestador (que verifica a validade da atestação) e uma política (que define as regras de implantação). Em seguida, como parte do pipeline do Cloud Build, após os testes de regressão serem aprovados, uma atestação é criada e anexada à imagem. Isso garante que apenas imagens validadas pelo processo de CI/CD sejam autorizadas a serem implantadas. A opção "Implante o Voucher Server e Client..." é incorreta porque o Voucher é uma ferramenta de código aberto para atestação e não é a solução nativa e integrada do Google Cloud para este cenário. A opção "Crie um atestador e uma política, e execute uma varredura de vulnerabilidade..." é parcialmente correta, mas a varredura de vulnerabilidade por si só não cria uma atestação que a Autorização Binária possa usar diretamente para aprovação de implantação; a atestação precisa ser explicitamente criada. A opção "Defina o Padrão de Segurança de Pod como Restrito..." é incorreta porque o Padrão de Segurança de Pods (PSP) é uma medida de segurança em tempo de execução para pods, não um mecanismo de autorização de implantação de imagens baseado em atestação para a Autorização Binária.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão