Stellen Sie mit aktivierter Binary Authorization auf GKE sicher, dass nur Container-Images bereitgestellt werden können, die die Cloud Build-Regressionstests bestanden haben.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen Attestierer und eine Richtlinie erstellen und eine Attestierung für Images erstellen, die Regressionstests als Cloud Build-Schritt bestanden haben..
Warum dies die Antwort ist
Die korrekte Option beschreibt den empfohlenen Workflow für Binary Authorization mit Cloud Build. Ein Attestierer (Attestor) und eine Richtlinie (Policy) sind die Kernkomponenten von Binary Authorization, die definieren, welche Images bereitgestellt werden dürfen. Das Erstellen einer Attestierung (Attestation) als Schritt in Cloud Build nach erfolgreichen Regressionstests stellt sicher, dass nur verifizierte Images die Bereitstellungskriterien erfüllen. Die Option "Voucher Server und Client bereitstellen..." ist keine Standardkomponente von Binary Authorization. Die Option "Einen Attestierer und eine Richtlinie erstellen und einen Schwachstellen-Scan durchführen..." ist unvollständig, da ein Schwachstellen-Scan allein keine Attestierung erstellt, die die Testergebnisse bestätigt. Die Option "Den Pod Security Standard auf Restricted setzen..." ist eine Sicherheitsmaßnahme auf Pod-Ebene und hat keinen direkten Einfluss auf die Image-Verifizierung durch Binary Authorization.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich