Vous avez intégré Cloud Build et Artifact Analysis, et créé un attestateur. Seules les images qui passent les tests UAT automatisés doivent pouvoir être déployées sur les clusters GKE de production. Quelles sont les prochaines étapes pour appliquer cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Après la phase UAT, signez l'attestation avec une clé stockée dans Cloud Key Management Service (KMS). Ajoutez une règle spécifique au cluster GKE dans Binary Authorization pour la politique du projet Google Cloud de production..
Pourquoi c'est la réponse
Pour garantir que seules les images validées après l'UAT sont déployées, l'attestation doit être signée avec une clé stockée de manière sécurisée. Cloud KMS est le service recommandé pour cela, offrant une gestion centralisée et sécurisée des clés cryptographiques, contrairement à un secret Kubernetes qui est moins sécurisé pour les clés de signature critiques. Ensuite, une règle de Binary Authorization doit être configurée. Cette règle doit être spécifique au cluster GKE de production et appliquée à la politique du projet de production, et non à un projet UAT, car c'est dans l'environnement de production que la restriction doit être appliquée. Une règle par défaut serait trop permissive.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise