Sie müssen einen Schritt zur Schwachstellenprüfung für erstellte Container-Images in Cloud Build mit minimaler Unterbrechung hinzufügen und die Ergebnisse Ihrer Bereitstellungspipeline zur Verfügung stellen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Container Scanning API in Artifact Registry aktivieren und die erstellten Container-Images scannen..
Warum dies die Antwort ist
Die Aktivierung der Container Scanning API in Artifact Registry ist die effektivste Methode, um Schwachstellen in erstellten Container-Images zu erkennen. Diese API ist nativ in Google Cloud integriert und scannt Images automatisch, wenn sie in Artifact Registry gespeichert werden, was eine minimale Unterbrechung des Build-Prozesses gewährleistet. Die Ergebnisse sind direkt in der Plattform verfügbar. Binary Authorization ist ein Durchsetzungstool, das die Bereitstellung von Images basierend auf Richtlinien verhindert, aber keine Schwachstellen scannt. Das Hochladen von Images nach Docker Hub würde die Images außerhalb von Google Cloud verschieben und zusätzliche Schritte sowie potenzielle Sicherheitsrisiken mit sich bringen. Die Integration mit einer externen Aqua Security-Instanz ist zwar möglich, aber die Container Scanning API ist die einfachste und nativ integrierte Lösung für diesen Anwendungsfall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich