Para implantar cargas de trabalho com segurança e garantir que apenas contêineres verificados sejam executados, quais ações você deve tomar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Binary Authorization no GKE e assinar contêineres como parte do pipeline de CI/CD., Configurar o Container Registry para usar a varredura de vulnerabilidades para confirmar que não há vulnerabilidades antes da implantação..
Por que esta é a resposta
Para garantir que apenas contêineres verificados sejam executados, o Binary Authorization no GKE é essencial. Ele impõe políticas que exigem que as imagens sejam assinadas por autoridades confiáveis antes da implantação, e a assinatura deve ocorrer no pipeline de CI/CD. A varredura de vulnerabilidades no Container Registry é crucial para identificar e mitigar riscos de segurança antes que os contêineres sejam implantados, garantindo que apenas imagens seguras sejam usadas. Configurar o Jenkins para usar o Kritis não é a abordagem principal; o Binary Authorization é a ferramenta nativa do Google Cloud para essa finalidade. Restringir a criação e implantação de contêineres por contas de serviço confiáveis é uma boa prática de segurança, mas não garante a verificação do conteúdo do contêiner ou a ausência de vulnerabilidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão