为了安全地部署工作负载并确保只运行经过验证的容器,您应该采取哪些措施?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 GKE 上启用 Binary Authorization,并在 CI/CD 流水线中对容器进行签名。, 配置 Container Registry 以使用漏洞扫描,在部署前确认没有漏洞。.
为什么这是答案
1. 在 GKE 上启用 Binary Authorization,并在 CI/CD 流水线中对容器进行签名。 Binary Authorization 强制执行部署时策略,确保只有经过授权和签名的容器镜像才能部署到 GKE 集群。在 CI/CD 流水线中对容器进行签名,可以为镜像提供可验证的身份和完整性证明。 2. 配置 Container Registry 以使用漏洞扫描,在部署前确认没有漏洞。 Container Registry 的漏洞扫描功能(由 Artifact Analysis 提供)可以识别容器镜像中的已知安全漏洞。在部署前解决这些漏洞,可以显著降低安全风险。 配置 Jenkins 使用 Kritis 进行加密签名是错误的,因为 Kritis 是 Binary Authorization 的底层组件,而不是 Jenkins 的直接配置选项。配置 Container Registry 只允许受信任的服务账号创建和部署容器,这有助于访问控制,但不能直接验证容器内容或其安全性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡