Construya un pipeline de contenedores de GKE donde solo las imágenes construidas por el pipeline puedan implementarse y todo el código/artefactos permanezcan dentro de su entorno para evitar la exfiltración de datos. ¿Cómo debería construir el pipeline?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice Cloud Build con un grupo de trabajadores privado; coloque los componentes de CI/CD dentro de un perímetro de seguridad de VPC Service Controls; aplique Binary Authorization en el clúster de GKE..
Por qué esta es la respuesta
La opción correcta aborda los requisitos de seguridad de forma integral. Un grupo de trabajadores privado de Cloud Build garantiza que las compilaciones se ejecuten en una red privada, evitando la exfiltración de datos. VPC Service Controls crea un perímetro de seguridad alrededor de los servicios de CI/CD, restringiendo el acceso y el movimiento de datos. Binary Authorization en GKE asegura que solo las imágenes firmadas y aprobadas por el pipeline puedan implementarse, impidiendo la ejecución de imágenes no autorizadas. Las opciones incorrectas fallan en uno o más aspectos: La primera opción utiliza un grupo de trabajadores predeterminado, que no ofrece el aislamiento de red necesario para evitar la exfiltración. La tercera opción no incluye Binary Authorization ni VPC Service Controls, dejando el pipeline vulnerable a la implementación de imágenes no autorizadas y a la exfiltración de datos. La cuarta opción usa un grupo de trabajadores predeterminado y no implementa VPC Service Controls, lo que compromete la seguridad de la red y el control de acceso a los servicios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta