Você implantará muitas imagens de contêiner Linux no GKE e precisará de alertas para vulnerabilidades conhecidas do sistema operacional antes da implantação. Seguindo as boas práticas do Google, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o Container Analysis e envie novas imagens de contêiner para o Artifact Registry; revise os resultados de vulnerabilidade antes de cada implantação..
Por que esta é a resposta
A opção correta é habilitar o Container Analysis e enviar as imagens para o Artifact Registry. O Container Analysis se integra nativamente ao Artifact Registry, escaneando automaticamente as imagens em busca de vulnerabilidades conhecidas (CVEs) e fornecendo informações sobre as dependências. Revisar os resultados de vulnerabilidade antes da implantação é uma boa prática essencial para a segurança. Usar a CLI gcloud ou a REST API diretamente para escanear cada imagem é menos eficiente e automatizado do que a integração nativa com o Artifact Registry. Revisar apenas vulnerabilidades críticas pode deixar passar outras vulnerabilidades importantes que, combinadas, podem representar um risco significativo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão