GoogleGoogle Professional Cloud Architect (PCA) Certification
·CN
·更新于 5 Sep 2026
开发工作流程:任何推送到远程 develop 分支的代码都必须自动构建、测试,如果成功,则部署到开发环境。确保只部署经批准的工件。您应该实施什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 develop 分支上创建一个 Cloud Build 触发器,运行测试、构建容器镜像并将其存储在 Container Registry 中;创建一个部署管道,监视新镜像并将其部署到开发集群;将部署权限限制为部署工具。.
为什么这是答案
正确答案描述了实现自动化 CI/CD 流程的最佳实践。Cloud Build 触发器可以自动化构建、测试和存储镜像到 Container Registry。独立的部署管道可以监控新镜像并将其部署到开发环境,这与“只部署经批准的工件”的要求一致,因为部署管道可以包含批准步骤。将部署权限限制给部署工具(例如服务账号)是最小权限原则的最佳实践。
其他选项不理想:
pre-commit 钩子是本地的,无法强制执行或保证所有开发人员都遵循,也无法确保只有批准的工件被部署。
post-commit 钩子在远程仓库上,但让开发人员手动部署构建的镜像会引入人为错误,并且不符合自动化要求。
依靠漏洞扫描来验证测试是不够的,漏洞扫描是安全检查,不能替代功能和单元测试。让 Cloud Build 直接部署镜像,而不经过独立的部署管道,会降低部署的灵活性和审批控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡