GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
开发团队使用 Cloud Build 构建/推送 Docker 镜像,但运维团队要求所有镜像都发布到集中式运维管理的注册表。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为运维团队创建一个单独的项目,并配置 Container Registry。为每个开发团队项目中的 Cloud Build 服务账号分配适当的权限,以允许访问运维团队的注册表。.
为什么这是答案
正确答案是为运维团队创建一个单独的项目并配置 Container Registry,然后为每个开发团队项目中的 Cloud Build 服务账号分配适当的权限。这种方法实现了集中管理,因为所有镜像都推送到运维团队的注册表,同时利用了 Cloud Build 服务账号的内置身份验证,避免了存储和管理密钥文件的复杂性和安全风险。
选项A在每个开发团队项目中创建注册表,这违背了集中管理的要求。选项C建议为每个开发团队创建服务账号并存储密钥文件,这引入了密钥管理负担和安全隐患。选项D在Compute Engine上部署开源Docker Registry,增加了运维复杂性,并且存储用户名和密码在源代码仓库中是严重的安全风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡