Sie haben Cloud Build und Artifact Analysis integriert und einen Attestierer erstellt. Nur Images, die automatisierte UAT-Tests bestehen, sollen in Produktions-GKE-Clustern bereitgestellt werden können. Welche nächsten Schritte erzwingen dies?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Signieren Sie nach der UAT-Phase die Attestierung mit einem Schlüssel, der im Cloud Key Management Service (KMS) gespeichert ist. Fügen Sie eine GKE-Cluster-spezifische Regel in Binary Authorization für die Richtlinie des Produktions-Google Cloud-Projekts hinzu..
Warum dies die Antwort ist
Um die Bereitstellung von Images in Produktions-GKE-Clustern nur nach bestandenen UAT-Tests zu erzwingen, ist es entscheidend, die Attestierung nach der UAT-Phase mit einem Schlüssel zu signieren, der sicher im Cloud Key Management Service (KMS) gespeichert ist. KMS bietet eine robuste und verwaltete Lösung für die Schlüsselverwaltung, die für Produktionsumgebungen unerlässlich ist. Anschließend muss eine GKE-Cluster-spezifische Regel in Binary Authorization für die Richtlinie des Produktions-Google Cloud-Projekts hinzugefügt werden. Diese Regel stellt sicher, dass nur Images mit der gültigen, von KMS signierten Attestierung in den Produktions-Clustern bereitgestellt werden können. Die anderen Optionen sind falsch, da die Speicherung von Schlüsseln als Kubernetes-Secret weniger sicher ist als KMS und eine Regel für das UAT-Projekt nicht die Bereitstellung im Produktionsprojekt steuert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich