Flux de travail de développement : tout push vers la branche distante develop doit être automatiquement construit, testé et, en cas de succès, déployé dans l'environnement de développement. Assurez-vous que seuls les artefacts approuvés sont déployés. Que devriez-vous implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un déclencheur Cloud Build sur la branche develop qui exécute les tests, construit l'image du conteneur et la stocke dans Container Registry ; créer un pipeline de déploiement qui surveille les nouvelles images et les déploie sur le cluster de développement ; restreindre les permissions de déploiement à l'outil de déploiement..
Pourquoi c'est la réponse
L'option correcte met en œuvre une approche CI/CD robuste et sécurisée. Un déclencheur Cloud Build sur la branche develop automatise la construction et les tests, stockant les artefacts dans Container Registry. Un pipeline de déploiement séparé, surveillant les nouvelles images, assure que seuls les artefacts validés sont déployés dans l'environnement de développement. La restriction des permissions de déploiement à l'outil de déploiement garantit que seuls les artefacts approuvés sont déployés, répondant à l'exigence de sécurité. Les autres options sont moins efficaces ou sécurisées : les hooks de pré/post-commit dépendent des développeurs et ne garantissent pas un déploiement centralisé et sécurisé. S'appuyer uniquement sur l'analyse des vulnérabilités pour les tests est insuffisant, et donner à Cloud Build des permissions de déploiement directes est moins sécurisé qu'un pipeline de déploiement dédié avec des permissions restreintes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise