Necesita un pipeline de compilación para imágenes que se ejecutarán en GKE y desea asegurarse de que solo se puedan implementar las imágenes creadas por el pipeline. ¿Qué conjunto de servicios de Google Cloud debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cloud Build, Artifact Registry y Binary Authorization.
Por qué esta es la respuesta
La combinación correcta es Cloud Build, Artifact Registry y Binary Authorization. Cloud Build se encarga de automatizar la creación de las imágenes de contenedor. Artifact Registry es el repositorio seguro donde se almacenan estas imágenes, garantizando su inmutabilidad y trazabilidad. Binary Authorization es crucial porque impone políticas que aseguran que solo las imágenes firmadas y aprobadas por su pipeline (y almacenadas en Artifact Registry) puedan ser desplegadas en GKE, previniendo el despliegue de imágenes no autorizadas o manipuladas. Las otras opciones son incorrectas porque: Cloud Storage no es un registro de contenedores y no ofrece las funcionalidades de Artifact Registry. Google Cloud Deploy es para la entrega continua, no para la construcción y el control de imágenes en sí mismo. Google Cloud Armor es un servicio de seguridad de red (WAF/DDoS), no relacionado con la autorización de despliegue de imágenes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta