Você precisa de um pipeline de build para imagens que serão executadas no GKE e deseja garantir que apenas imagens criadas pelo pipeline possam ser implantadas. Qual conjunto de serviços do Google Cloud você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Cloud Build, Artifact Registry e Binary Authorization.
Por que esta é a resposta
A combinação de Cloud Build, Artifact Registry e Binary Authorization é a solução ideal. O Cloud Build automatiza a criação das imagens de contêiner. O Artifact Registry armazena essas imagens de forma segura e centralizada, servindo como a única fonte confiável. Por fim, o Binary Authorization garante que apenas imagens que passaram por um processo de build e assinatura aprovados (e armazenadas no Artifact Registry) possam ser implantadas no GKE, aplicando políticas de segurança rigorosas. As outras opções são incorretas porque: Cloud Storage e Google Cloud Armor não são os serviços corretos para o armazenamento de imagens de contêiner e para a imposição de políticas de implantação, respectivamente. Google Cloud Deploy é para automação de entrega contínua, mas não substitui a necessidade de um registro de artefatos seguro e uma política de autorização de binários.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão