GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
您的 GKE 集群上启用了 Binary Authorization。Cloud Build 运行回归测试并发布镜像。您如何确保只有经过测试的镜像才能部署?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 attestor 和 policy。测试后,在 Cloud Build 中运行 Kritis Signer 来证明镜像。.
为什么这是答案
此选项是正确的,因为 Binary Authorization 依赖于 attestor 和 policy 来强制执行部署限制。Kritis Signer 是一个工具,用于在镜像通过测试后创建并附加 attestations,证明其符合预定义的策略。这是在 Cloud Build 管道中实现此工作流的标准和推荐方法。
部署 Voucher Server 和 Voucher Client 是一种替代的、更复杂的签名和验证系统,通常用于更高级或定制的场景,而不是 Binary Authorization 的标准集成。将 Pod Security Standard 设置为 Restricted 仅限制了 Pod 的某些安全上下文,但不能验证镜像是否经过测试。虽然创建 attestor 和 policy 是正确的,但仅仅“创建 attestation”是不够的;需要一个工具(如 Kritis Signer)来实际执行签名过程并附加 attestation。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡