GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
您已经集成了 Cloud Build 和 Artifact Analysis,并创建了一个 attestor。只有通过自动化 UAT 测试的镜像才能部署到生产 GKE 集群。接下来需要采取哪些步骤来强制执行此操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 UAT 阶段之后,使用存储在 Cloud Key Management Service (KMS) 中的密钥签署 attestations。在 Binary Authorization 中为生产 Google Cloud 项目策略添加 GKE 集群特定规则。.
为什么这是答案
要强制执行此策略,您需要在 UAT 阶段成功后对镜像进行签名。最佳实践是使用 Cloud Key Management Service (KMS) 存储和管理用于签名的密钥,因为 KMS 提供了强大的安全性和密钥管理功能。然后,您需要在 Binary Authorization 中配置策略。此策略应应用于生产 Google Cloud 项目,因为您要控制部署到生产环境的镜像。策略中应包含 GKE 集群特定规则,以确保只有经过签名的镜像才能部署到目标生产 GKE 集群。将密钥存储为 Kubernetes secret 安全性较低,并且在 UAT 项目中添加规则无法控制生产部署。添加默认规则会影响所有集群,而不是仅针对生产 GKE 集群。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡