Vous créez des images avec Cloud Build, les stockez dans Artifact Registry et les déployez en production avec Cloud Deploy. Comment vous assurez-vous que seules les images sécurisées atteignent la production ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez Binary Authorization pour garantir que seules les images signées avec une clé de confiance peuvent être déployées en production..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser Binary Authorization. Binary Authorization est un contrôle de sécurité au moment du déploiement qui garantit que seules les images conteneurs approuvées sont déployées sur Google Kubernetes Engine (GKE) ou Cloud Run. Il applique des politiques qui exigent que les images soient signées par des autorités de confiance avant le déploiement, empêchant ainsi le déploiement d'images non autorisées ou vulnérables. Les autres options sont incorrectes car : Cloud Armor protège les applications web des menaces, mais ne valide pas la sécurité des images conteneurs avant le déploiement. Artifact Analysis identifie les vulnérabilités, mais ne bloque pas activement le déploiement d'images non sécurisées. Cloud KMS chiffre les données, mais ne garantit pas l'intégrité de l'image pour le déploiement. Stocker l'image chiffrée dans Secret Manager ne garantit pas que l'image est sécurisée ou autorisée pour le déploiement ; cela gère uniquement le secret lui-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise