Vous allez déployer de nombreuses images de conteneurs Linux sur GKE et avez besoin d'alertes pour les vulnérabilités connues du système d'exploitation avant le déploiement. En suivant les bonnes pratiques de Google, que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez Container Analysis et poussez les nouvelles images de conteneurs vers Artifact Registry ; examinez les résultats des vulnérabilités avant chaque déploiement..
Pourquoi c'est la réponse
La bonne pratique de Google pour la gestion des vulnérabilités des images de conteneurs est d'intégrer Container Analysis (maintenant partie de Security Command Center Premium) à votre pipeline CI/CD. En poussant les images vers Artifact Registry, Container Analysis les scanne automatiquement pour les vulnérabilités connues. Examiner tous les résultats des vulnérabilités (pas seulement les critiques) avant le déploiement est crucial pour maintenir une posture de sécurité robuste. Utiliser gcloud CLI ou l'API REST directement pour chaque image est moins efficace et ne s'intègre pas aussi bien dans un flux de travail automatisé que l'activation de l'analyse automatique via Artifact Registry. Limiter l'examen aux seules vulnérabilités critiques pourrait laisser passer des failles importantes qui pourraient être exploitées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise