Você cria imagens com o Cloud Build, as armazena no Artifact Registry e as implanta em produção com o Cloud Deploy. Como você garante que apenas imagens seguras cheguem à produção?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o Binary Authorization para garantir que apenas imagens assinadas com uma chave confiável possam ser implantadas em produção..
Por que esta é a resposta
A Autorização Binária (Binary Authorization) é a ferramenta correta para garantir que apenas imagens de contêiner aprovadas e assinadas sejam implantadas em ambientes de produção. Ela permite definir políticas que exigem atestados digitais de confiança antes que uma imagem possa ser implantada, bloqueando implantações de imagens não autorizadas. O Cloud Armor protege aplicações em tempo de execução contra ataques de rede, não garantindo a segurança da imagem em si. O Artifact Analysis verifica vulnerabilidades, mas não impede a implantação de imagens vulneráveis por si só; ele precisa ser integrado a um mecanismo de imposição como a Autorização Binária. O Cloud KMS criptografa dados, mas não controla quais imagens podem ser implantadas. Armazenar imagens no Secret Manager não é o propósito principal da ferramenta e não oferece o controle de implantação necessário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão