Binary Authorization est activé sur vos clusters GKE. Cloud Build exécute des tests de régression et publie des images. Comment vous assurez-vous que seules les images testées peuvent être déployées ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un attestor et une politique. Après les tests, exécutez Kritis Signer dans Cloud Build pour attester l'image..
Pourquoi c'est la réponse
La bonne réponse est de créer un attestateur et une politique, puis d'exécuter Kritis Signer dans Cloud Build après les tests pour attester l'image. Binary Authorization utilise des attestateurs pour vérifier que les images ont été approuvées. Kritis Signer est l'outil approprié pour créer ces attestations de manière automatisée dans un pipeline CI/CD. Les autres options sont incorrectes car : Déployer Voucher Server et Voucher Client est une solution alternative à Binary Authorization, pas une intégration directe. Définir Pod Security Standard sur Restricted renforce la sécurité des pods mais ne garantit pas que seules les images testées sont déployées ; il ne gère pas l'approbation des images. Créer une attestation sans spécifier l'outil (Kritis Signer) est trop vague et ne décrit pas la méthode standard et sécurisée pour générer des attestations signées dans un pipeline.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise