Verhindern Sie die Bereitstellung von Container-Images mit bekannten kritischen Schwachstellen mithilfe von CI/CD. Welchen Ansatz sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die Container Scanning API, um Schwachstellen-Scans durchzuführen; überprüfen Sie die Schwachstellenberichte programmatisch über die Container Scanning API; stellen Sie eine Bestätigung bereit, dass der Container frei von bekannten kritischen Schwachstellen ist; verwenden Sie Binary Authorization, um die Bestätigung vor der Bereitstellung zu verlangen..
Warum dies die Antwort ist
Die korrekte Antwort beschreibt den empfohlenen Ansatz zur Verhinderung der Bereitstellung anfälliger Container-Images. Die Container Scanning API (Teil von Artifact Analysis) scannt Container-Images auf Schwachstellen. Die Ergebnisse können programmatisch abgerufen werden, was eine Automatisierung im CI/CD-Prozess ermöglicht. Nach der Überprüfung und Bestätigung, dass keine kritischen Schwachstellen vorhanden sind, kann eine Attestierung erstellt werden. Binary Authorization erzwingt dann, dass nur Images mit dieser gültigen Attestierung bereitgestellt werden dürfen. Die anderen Optionen sind falsch, weil Web Security Scanner für Webanwendungen und nicht für Container-Images gedacht ist. Auch das manuelle Überprüfen von Scan-Ergebnissen in der Cloud Console ist für einen automatisierten CI/CD-Prozess nicht ideal.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich