Binary Authorization ist auf Ihren GKE-Clustern aktiviert. Cloud Build führt Regressionstests aus und veröffentlicht Images. Wie stellen Sie sicher, dass nur getestete Images bereitgestellt werden können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Attestierer und eine Richtlinie. Führen Sie nach den Tests Kritis Signer in Cloud Build aus, um das Image zu attestieren..
Warum dies die Antwort ist
Die korrekte Option beschreibt den standardmäßigen und empfohlenen Workflow für Binary Authorization mit Cloud Build. Ein Attestierer definiert die Identität, die eine Attestierung erstellen darf, und eine Richtlinie legt fest, welche Attestierungen für die Bereitstellung erforderlich sind. Kritis Signer ist ein Tool, das speziell für die Erstellung von Attestierungen in Binary Authorization entwickelt wurde und in Cloud Build integriert werden kann, um Images nach erfolgreichen Tests automatisch zu attestieren. Die Option mit "Voucher Server und Voucher Client" bezieht sich auf ein Open-Source-Projekt, das nicht der native Google Cloud-Dienst für Binary Authorization ist. Die Option mit "Pod Security Standard" ist für die Laufzeit-Sicherheit von Pods relevant, aber nicht für die Durchsetzung der Herkunft von Images vor der Bereitstellung. Die Option, die "eine Attestierung für getestete Images als Cloud Build-Schritt" erstellt, ist zu vage; Kritis Signer ist das spezifische Tool, das für diesen Zweck verwendet wird, und die Erwähnung ist entscheidend für eine vollständige und korrekte Antwort.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich