团队正在绕过开发和预演环境,将镜像直接部署到单独 GKE 集群中的生产环境。您需要一个快速、低成本的 Google Cloud 控制措施来强制执行升级测试。您会实施什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为开发、预演和生产集群配置 Binary Authorization 策略。在持续集成管道中创建 attestations。.
为什么这是答案
正确答案是配置 Binary Authorization 策略并在持续集成管道中创建 attestations。Binary Authorization 是一种 Google Cloud 服务,它允许您在部署时强制执行策略,确保只有经过授权和验证的镜像才能运行。通过在 CI 管道中创建 attestations(证明镜像已通过测试),并在生产集群的 Binary Authorization 策略中要求这些 attestations,您可以有效地强制执行升级测试,防止未经测试的镜像部署到生产环境。 其他选项不合适: Kubernetes 生命周期钩子和准入控制器可以控制容器的启动,但它们无法验证镜像是否经过了预期的测试流程,也无法提供像 Binary Authorization 那样跨环境的集中式策略管理和证明机制。 实施公司策略虽然重要,但它是一种行政控制,缺乏自动化的技术强制力,容易被绕过,不符合“快速、低成本的 Google Cloud 控制措施”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡