Sie benötigen eine Build-Pipeline für Images, die auf GKE ausgeführt werden, und möchten sicherstellen, dass nur über die Pipeline erstellte Images bereitgestellt werden können. Welche Google Cloud-Dienste sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Cloud Build, Artifact Registry und Binary Authorization.
Warum dies die Antwort ist
Die korrekte Antwort ist Cloud Build, Artifact Registry und Binary Authorization. Cloud Build ist ideal für die Erstellung von Container-Images aus Quellcode. Es kann die Images bauen und in einem Repository speichern. Artifact Registry dient als zentrales, sicheres Repository für Docker-Images. Hier werden die von Cloud Build erstellten Images gespeichert und verwaltet. Binary Authorization stellt sicher, dass nur Images, die von der Pipeline signiert und autorisiert wurden, auf GKE bereitgestellt werden können. Es erzwingt Richtlinien, die definieren, welche Images als vertrauenswürdig gelten. Google Cloud Deploy ist ein Dienst für die Bereitstellung von Anwendungen in mehreren Umgebungen, aber nicht primär für die Image-Erstellung oder die Erzwingung von Image-Richtlinien. Cloud Storage ist ein Objektspeicher und nicht das primäre Repository für Container-Images. Google Cloud Armor ist ein Dienst für den Schutz vor DDoS-Angriffen und Web Application Firewall (WAF)-Funktionen, nicht für die Image-Verwaltung oder -Autorisierung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich