Você integrou o Cloud Build, o Artifact Analysis e criou um atestador. Somente imagens que passam nos testes UAT automatizados devem ser implantáveis em clusters GKE de produção. Quais são os próximos passos para aplicar isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Após a fase UAT, assine a atestação com uma chave armazenada no Cloud Key Management Service (KMS). Adicione uma regra específica do cluster GKE no Binary Authorization para a política do projeto Google Cloud de produção..
Por que esta é a resposta
Para garantir que apenas imagens aprovadas sejam implantadas, a atestação deve ser assinada com uma chave segura. O Cloud Key Management Service (KMS) é a maneira recomendada e mais segura de armazenar e gerenciar chaves criptográficas no Google Cloud, em vez de um secret do Kubernetes, que tem um escopo mais limitado e menos recursos de auditoria. A regra do Binary Authorization deve ser aplicada à política do projeto Google Cloud de produção e ser específica do cluster GKE de produção para controlar as implantações nesse ambiente crítico. Uma regra padrão no projeto UAT não impediria implantações não autorizadas no ambiente de produção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão