Teams umgehen Dev und Staging und stellen Images direkt in separaten GKE-Clustern in der Produktion bereit. Sie benötigen eine schnelle, mit geringem Aufwand verbundene Google Cloud-Kontrolle, um Promotion-Tests zu erzwingen. Was implementieren Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie Binärautorisierungsrichtlinien für die Entwicklungs-, Staging- und Produktionscluster. Erstellen Sie Attestierungen als Teil der Continuous Integration Pipeline..
Warum dies die Antwort ist
Die Binäre Autorisierung erzwingt die Bereitstellung von Images, die von vertrauenswürdigen Autoritäten signiert wurden, und ist die beste Lösung für diese Anforderung. Sie können Richtlinien für jeden GKE-Cluster (Entwicklung, Staging, Produktion) konfigurieren, die nur die Bereitstellung von Images zulassen, die die erforderlichen Attestierungen (Bestätigungen) durchlaufen haben. Diese Attestierungen können als Teil der CI/CD-Pipeline erstellt werden, um zu bestätigen, dass Tests in früheren Umgebungen bestanden wurden. Kubernetes-Lifecycle-Hooks und Admission Controller sind zwar nützlich, aber sie bieten nicht die zentrale, durchsetzbare Kontrolle über den gesamten Bereitstellungsprozess, die die Binäre Autorisierung bietet. Eine Unternehmensrichtlinie ist eine prozedurale, keine technische Kontrolle und kann leicht umgangen werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich