Sie erstellen Images mit Cloud Build, speichern sie in Artifact Registry und stellen sie mit Cloud Deploy in der Produktion bereit. Wie stellen Sie sicher, dass nur sichere Images die Produktion erreichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Binary Authorization, um zu erzwingen, dass nur Images, die mit einem vertrauenswürdigen Schlüssel signiert sind, in der Produktion bereitgestellt werden können..
Warum dies die Antwort ist
Binary Authorization ist die korrekte Lösung, da es einen Richtlinien-basierten Ansatz bietet, um die Bereitstellung von Images in der Produktion zu kontrollieren. Es erzwingt, dass nur Images, die von vertrauenswürdigen Entitäten signiert wurden, bereitgestellt werden dürfen, wodurch ein wichtiger Sicherheitskontrollpunkt in der CI/CD-Pipeline geschaffen wird. Cloud Armor schützt vor Netzwerkbedrohungen auf Anwendungsebene, nicht vor der Sicherheit des Container-Images selbst. Artifact Analysis scannt zwar Images auf Schwachstellen, erzwingt aber nicht deren Bereitstellung. Cloud KMS verschlüsselt Daten, aber die Speicherung eines verschlüsselten Images in Secret Manager und dessen direkte Bereitstellung würde die Bereitstellungspipeline unnötig verkomplizieren und nicht die Integrität des Images vor der Bereitstellung überprüfen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich