GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
您将在 GKE 上部署许多 Linux 容器镜像,并且需要在部署前收到已知操作系统漏洞的警报。遵循 Google 最佳实践,您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Container Analysis 并将新的容器镜像推送到 Artifact Registry;在每次部署前查看漏洞结果。.
为什么这是答案
正确答案是启用 Container Analysis 并将新的容器镜像推送到 Artifact Registry;在每次部署前查看漏洞结果。这是因为 Container Analysis(现在是 Artifact Registry 的一部分)会自动扫描推送到 Artifact Registry 的容器镜像,并提供漏洞信息。这种集成是 Google Cloud 推荐的最佳实践,因为它提供了自动化且持续的漏洞管理,无需手动触发扫描。
其他选项不正确的原因如下:
使用 gcloud CLI 或 REST API 手动调用 Container Analysis 扫描每个新镜像虽然可行,但效率低下,不符合自动化和持续集成的最佳实践。
仅查看关键漏洞结果可能导致忽略其他重要或中等漏洞,这些漏洞在特定情况下也可能构成风险。最佳实践是全面了解所有已知漏洞,以便做出明智的部署决策。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡