Usted construye imágenes con Cloud Build, las almacena en Artifact Registry y las despliega en producción con Cloud Deploy. ¿Cómo se asegura de que solo las imágenes seguras lleguen a producción?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice Binary Authorization para asegurar que solo las imágenes firmadas con una clave de confianza puedan ser desplegadas en producción..
Por qué esta es la respuesta
La autorización binaria (Binary Authorization) es la solución correcta porque impone políticas de despliegue en Google Kubernetes Engine (GKE) o Cloud Run, asegurando que solo las imágenes de contenedor firmadas digitalmente por autoridades de confianza puedan ser desplegadas. Esto garantiza la integridad y la seguridad de las imágenes que llegan a producción. Cloud Armor protege las aplicaciones web de ataques, no las imágenes de contenedor en sí. Artifact Analysis escanea vulnerabilidades, lo cual es útil, pero no impide el despliegue de imágenes no autorizadas; Cloud KMS cifra, pero no controla el despliegue. Almacenar imágenes cifradas en Secret Manager no es el propósito de Secret Manager y no garantiza que la imagen desplegada sea segura o autorizada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta