Ha integrado Cloud Build, Artifact Analysis y ha creado un atestiguador. Solo las imágenes que pasen las pruebas UAT automatizadas deben poder implementarse en los clústeres de GKE de producción. ¿Qué pasos siguientes aplican esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Después de la fase UAT, firme la atestación con una clave almacenada en Cloud Key Management Service (KMS). Agregue una regla específica del clúster de GKE en Binary Authorization para la política del proyecto de Google Cloud de producción..
Por qué esta es la respuesta
La respuesta correcta es firmar la atestación con una clave almacenada en Cloud KMS y agregar una regla específica del clúster de GKE en Binary Authorization para la política del proyecto de producción. Cloud KMS es el servicio recomendado para almacenar claves criptográficas de forma segura en Google Cloud, ofreciendo una gestión robusta y auditoría. Binary Authorization se configura en el proyecto de producción para aplicar políticas de despliegue, asegurando que solo las imágenes validadas (con la atestación firmada) puedan ejecutarse en los clústeres de GKE de producción. Las reglas específicas del clúster permiten una granularidad precisa en la aplicación de estas políticas. Las opciones incorrectas sugieren almacenar la clave como un secreto de Kubernetes, lo cual es menos seguro que Cloud KMS para claves de firma críticas. También proponen aplicar la política en el proyecto de UAT, lo cual no protegería los despliegues en producción.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta