Pour déployer des charges de travail de manière sécurisée et garantir que seuls les conteneurs vérifiés s'exécutent, quelles actions devez-vous entreprendre ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Binary Authorization sur GKE et signer les conteneurs dans le cadre du pipeline CI/CD., Configurer Container Registry pour utiliser l'analyse des vulnérabilités afin de confirmer l'absence de vulnérabilités avant le déploiement..
Pourquoi c'est la réponse
Pour garantir la sécurité et l'exécution de conteneurs vérifiés, deux actions clés sont nécessaires. Premièrement, activer Binary Authorization sur GKE et signer les conteneurs dans le pipeline CI/CD assure que seuls les images conteneurs approuvées et signées peuvent être déployées sur vos clusters GKE. Cela empêche l'exécution de code non autorisé ou malveillant. Deuxièmement, configurer Container Registry pour utiliser l'analyse des vulnérabilités est crucial. Cela permet de détecter les failles de sécurité connues dans vos images conteneurs avant leur déploiement, réduisant ainsi la surface d'attaque. L'option de configurer Jenkins avec Kritis est incorrecte car Kritis est un projet open-source qui peut être utilisé pour l'attestation, mais Binary Authorization est la solution native de Google Cloud qui intègre cette fonctionnalité. Configurer Container Registry pour n'autoriser que des comptes de service approuvés à créer et déployer des conteneurs est une bonne pratique de sécurité générale pour le contrôle d'accès, mais elle ne garantit pas que les conteneurs eux-mêmes sont vérifiés ou exempts de vulnérabilités.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise