公司基于各种开源操作系统构建 Docker 镜像,并且必须扫描已发布的镜像中的 CVE,同时不减慢开发人员的速度,最好是使用托管服务。您应该启用什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Container Registry 中启用漏洞扫描设置。.
为什么这是答案
在 Container Registry 中启用漏洞扫描设置是最佳选择,因为它直接解决了在发布 Docker 镜像时扫描 CVE 的需求,并且作为一项托管服务,它不会减慢开发人员的速度。Container Registry 的漏洞扫描功能会自动检测镜像中的已知漏洞。 创建一个 Cloud Function 来扫描代码中的 CVE 无法满足要求,因为问题明确指出需要扫描已发布的 Docker 镜像,而不是源代码。禁止在开发环境中使用非商业支持的基础镜像是一种政策限制,但不能主动扫描已发布的镜像中的漏洞。使用 Cloud Monitoring 审查 Cloud Build 的输出可以提供一些信息,但它不是一个专门用于漏洞扫描的解决方案,也无法提供自动化的 CVE 检测和报告。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡