Vous avez besoin d'un pipeline de build pour des images qui s'exécuteront sur GKE et vous voulez vous assurer que seules les images construites par le pipeline peuvent être déployées. Quel ensemble de services Google Cloud devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Cloud Build, Artifact Registry et Binary Authorization.
Pourquoi c'est la réponse
La bonne réponse est Cloud Build, Artifact Registry et Binary Authorization. Cloud Build est idéal pour automatiser la construction des images Docker. Artifact Registry est un référentiel entièrement géré pour stocker ces images de manière sécurisée et centralisée. Binary Authorization est crucial pour garantir que seules les images approuvées et signées par votre pipeline de build peuvent être déployées sur GKE, en appliquant des politiques de déploiement strictes. Les autres options sont incorrectes car : Cloud Storage ne serait pas le meilleur choix pour stocker des images Docker par rapport à Artifact Registry, qui est optimisé pour cela. Google Cloud Deploy est un service de livraison continue, pas de build ou de stockage d'artefacts. Google Cloud Armor est un service de sécurité de la couche 7 (WAF), sans rapport avec la construction ou l'autorisation de déploiement d'images.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise