Usted construye y prueba imágenes de contenedor con Cloud Build y las almacena en Artifact Registry antes de desplegarlas en Cloud Run. Para asegurar que solo las imágenes probadas se desplieguen con una sobrecarga operativa mínima, ¿qué implementaría?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite Binary Authorization en su servicio de Cloud Run. Cree una atestación si la imagen del contenedor ha pasado todas las pruebas. Configure Binary Authorization para permitir que solo las imágenes con la atestación adecuada se desplieguen en el servicio de Cloud Run..
Por qué esta es la respuesta
La Autorización Binaria (Binary Authorization) es la solución más efectiva para garantizar que solo las imágenes de contenedor probadas se desplieguen con una sobrecarga operativa mínima. Permite definir políticas que exigen atestaciones (firmas criptográficas) de que una imagen ha pasado por etapas de validación específicas, como pruebas, antes de poder desplegarse en Cloud Run. Esto automatiza la aplicación de la política de seguridad. La opción de desplegar una nueva revisión en Cloud Run con una etiqueta para pruebas es un buen enfoque para pruebas de pre-despliegue, pero no impide el despliegue de imágenes no probadas; solo facilita las pruebas. Crear un clúster de GKE es una solución de despliegue alternativa y más compleja, no una medida de seguridad para imágenes probadas. Configurar la procedencia de la compilación (build provenance) es útil para la trazabilidad de la imagen, pero no aplica políticas de despliegue basadas en el estado de las pruebas como lo hace Binary Authorization.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta