Welche Maßnahmen sollten Sie ergreifen, um Workloads sicher bereitzustellen und sicherzustellen, dass nur verifizierte Container ausgeführt werden? (Wählen Sie zwei)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Binary Authorization auf GKE und signieren Sie Container als Teil der CI/CD-Pipeline., Konfigurieren Sie Container Registry so, dass Schwachstellen-Scans verwendet werden, um vor der Bereitstellung keine Schwachstellen zu bestätigen..
Warum dies die Antwort ist
Um sicherzustellen, dass nur verifizierte Container ausgeführt werden, ist die Aktivierung von Binary Authorization auf GKE entscheidend. Dies erzwingt, dass Container-Images digital signiert sein müssen, bevor sie bereitgestellt werden können, und die Signaturen werden während der CI/CD-Pipeline erstellt. Dies verhindert die Bereitstellung nicht autorisierter oder manipulierter Images. Zusätzlich ist das Konfigurieren von Container Registry für Schwachstellen-Scans vor der Bereitstellung wichtig, um bekannte Sicherheitslücken in den Container-Images zu identifizieren und zu beheben. Die Konfiguration von Jenkins mit Kritis ist eine Methode zur Signierung, aber Binary Authorization ist der übergeordnete Mechanismus zur Durchsetzung auf GKE. Das Beschränken von Dienstkonten in Container Registry kontrolliert den Zugriff auf die Registry, stellt aber nicht sicher, dass die Container selbst verifiziert sind oder keine Schwachstellen aufweisen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich