Para implementar cargas de trabajo de forma segura y garantizar que solo se ejecuten contenedores verificados, ¿qué acciones debe realizar? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Binary Authorization en GKE y firmar los contenedores como parte del pipeline de CI/CD., Configurar Container Registry para usar el escaneo de vulnerabilidades para confirmar que no haya vulnerabilidades antes de la implementación..
Por qué esta es la respuesta
Para asegurar que solo se ejecuten contenedores verificados, es crucial implementar Binary Authorization en GKE. Esto requiere que los contenedores estén firmados digitalmente como parte del pipeline de CI/CD, asegurando que solo las imágenes aprobadas puedan ser desplegadas. La firma verifica la integridad y el origen de la imagen. Además, configurar Container Registry para usar el escaneo de vulnerabilidades es esencial. Esto identifica y reporta vulnerabilidades de seguridad en las imágenes de contenedor antes de que se implementen, reduciendo el riesgo de desplegar software con fallas conocidas. Configurar Jenkins con Kritis para firmar contenedores es una opción, pero Binary Authorization es la solución nativa de Google Cloud para este propósito, ofreciendo una integración más profunda y controlada. Permitir que solo cuentas de servicio de confianza creen e implementen contenedores desde el registro es una buena práctica de seguridad, pero no aborda directamente la verificación de que los contenedores sean seguros y estén firmados antes de la ejecución.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta