La autorización binaria está habilitada en sus clústeres de GKE. Cloud Build ejecuta pruebas de regresión y publica imágenes. ¿Cómo se asegura de que solo se puedan implementar imágenes probadas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un attestor y una política. Después de las pruebas, ejecute Kritis Signer en Cloud Build para atestiguar la imagen..
Por qué esta es la respuesta
La autorización binaria en GKE requiere que las imágenes se atestigüen antes de la implementación. La opción correcta describe el flujo estándar: crear un atestiguador (attestor) y una política que requiera la atestación. Después de que Cloud Build ejecuta las pruebas y las imágenes pasan, Kritis Signer se utiliza para crear una atestación digital, lo que permite que la imagen se implemente según la política de autorización binaria. Las otras opciones son incorrectas porque: Voucher Server y Voucher Client son herramientas de código abierto para la atestación, pero no son la solución nativa de Google Cloud para la autorización binaria en GKE. Pod Security Standard (PSS) en modo Restricted mejora la seguridad del pod, pero no aborda directamente la autorización binaria de imágenes. La firma digital de imágenes es parte del proceso, pero sin un atestiguador y una política, no se aplica la autorización binaria. Crear una atestación directamente sin Kritis Signer no es el método estándar y seguro para generar atestaciones válidas que cumplan con la autorización binaria. Kritis Signer es la herramienta diseñada para este propósito.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta