Debe agregar un paso de escaneo de vulnerabilidades para las imágenes de contenedor creadas en Cloud Build con una interrupción mínima y hacer que los resultados estén disponibles para su pipeline de implementación. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la Container Scanning API en Artifact Registry y escanear las imágenes de contenedor creadas..
Por qué esta es la respuesta
La opción correcta es habilitar la Container Scanning API en Artifact Registry y escanear las imágenes de contenedor creadas. Artifact Registry tiene una integración nativa con Container Scanning (impulsado por la API de Security Command Center), lo que permite un escaneo automático y continuo de vulnerabilidades en las imágenes almacenadas. Esto se integra directamente en su pipeline de Cloud Build con una interrupción mínima, ya que las imágenes ya se publican en Artifact Registry. Los resultados están disponibles a través de Security Command Center o la propia API, lo que permite la automatización en su pipeline de implementación. Habilitar Binary Authorization es para aplicar políticas de despliegue, no para escanear vulnerabilidades. Subir imágenes a Docker Hub introduce una dependencia externa y puede tener implicaciones de seguridad y latencia. Agregar Artifact Registry a Aqua Security es una solución de terceros que requiere una configuración y gestión adicionales, lo que podría generar más interrupciones.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta