GoogleGoogle Professional Cloud Developer (PCD) Certification·FR·Mis à jour 3 Sep 2026
Empêchez le déploiement d'images de conteneurs présentant des vulnérabilités critiques connues à l'aide de CI/CD. Quelle approche devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez l'API Container Scanning pour effectuer l'analyse des vulnérabilités ; examinez programmatiquement les rapports de vulnérabilité via l'API Container Scanning ; fournissez une attestation que le conteneur est exempt de vulnérabilités critiques connues ; utilisez Binary Authorization pour exiger l'attestation avant le déploiement..
Pourquoi c'est la réponse
La bonne approche consiste à activer l'API Container Scanning (maintenant faisant partie de Security Command Center Premium) pour analyser les images de conteneurs à la recherche de vulnérabilités. L'examen programmatique des rapports via l'API permet d'automatiser la vérification dans votre pipeline CI/CD. Une fois qu'une image est jugée exempte de vulnérabilités critiques, une attestation est fournie. Binary Authorization est ensuite utilisé pour appliquer la politique de déploiement, exigeant cette attestation avant de permettre le déploiement de l'image.
Les autres options sont incorrectes car:
Web Security Scanner est destiné à l'analyse des applications web en cours d'exécution, pas à l'analyse des vulnérabilités des images de conteneurs.
L'examen manuel des journaux ou de la console ne permet pas une automatisation complète dans un pipeline CI/CD.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.