GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
使用 CI/CD 防止部署已知存在严重漏洞的容器镜像。您应该使用哪种方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Container Scanning API 执行漏洞扫描;通过 Container Scanning API 以编程方式查看漏洞报告;提供容器没有已知严重漏洞的证明;使用 Binary Authorization 在部署前要求该证明。.
为什么这是答案
正确答案描述了使用Container Scanning API进行漏洞扫描,并通过API以编程方式获取扫描报告,这与CI/CD流程自动化集成最为契合。在CI/CD中,自动化是关键,通过API获取报告可以方便地进行后续处理和决策。最后,结合Binary Authorization要求提供无已知严重漏洞的证明,确保只有安全的镜像才能被部署。
其他选项不正确的原因:
使用Web Security Scanner是用于扫描Web应用程序的漏洞,而不是容器镜像本身的漏洞。
在Cloud Console中手动查看扫描结果不符合CI/CD的自动化原则。
启用Container Scanning API并手动在Container Registry中查看报告同样不符合CI/CD的自动化要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡