Você cria e testa imagens de contêiner com o Cloud Build e as armazena no Artifact Registry antes de implantá-las no Cloud Run. Para garantir que apenas imagens testadas sejam implantadas com sobrecarga operacional mínima, o que você implementa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o Binary Authorization em seu serviço do Cloud Run. Crie uma atestação se a imagem do contêiner tiver passado em todos os testes. Configure o Binary Authorization para permitir que apenas imagens com atestação apropriada sejam implantadas no serviço do Cloud Run..
Por que esta é a resposta
A Autorização Binária (Binary Authorization) é a solução ideal para garantir que apenas imagens de contêiner testadas e aprovadas sejam implantadas. Ao habilitá-la no Cloud Run e configurar uma política que exige atestações específicas, você cria um portão de segurança. Somente imagens que possuam a atestação criada após a aprovação nos testes serão permitidas para implantação, minimizando a sobrecarga operacional, pois a verificação é automatizada. A implantação de uma nova revisão com tag e migração de tráfego é um processo de teste e implantação, mas não impede que imagens não testadas sejam implantadas inicialmente. Criar um cluster GKE é uma solução mais complexa e não diretamente focada em garantir a qualidade da imagem antes da implantação. A proveniência de compilação registra como a imagem foi construída, mas não impõe restrições de implantação baseadas em resultados de teste.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão