Vous créez et testez des images de conteneurs avec Cloud Build et stockez les images dans Artifact Registry avant de les déployer sur Cloud Run. Pour vous assurer que seules les images testées sont déployées avec un minimum de frais opérationnels, que mettez-vous en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez Binary Authorization sur votre service Cloud Run. Créez une attestation si l'image du conteneur a passé tous les tests. Configurez Binary Authorization pour n'autoriser que les images avec une attestation appropriée à être déployées sur le service Cloud Run..
Pourquoi c'est la réponse
L'autorisation binaire (Binary Authorization) est la solution la plus efficace pour garantir que seules les images de conteneurs testées sont déployées sur Cloud Run avec un minimum de frais opérationnels. En l'activant, vous pouvez exiger des attestations numériques prouvant qu'une image a passé tous les tests nécessaires avant son déploiement. Les autres options sont moins optimales : Déployer une nouvelle révision sur Cloud Run et migrer le trafic après test est une bonne pratique pour les déploiements sans interruption, mais cela n'empêche pas le déploiement initial d'une image non testée. Créer un cluster GKE est une solution plus complexe et coûteuse que Cloud Run, et ne répond pas directement à l'exigence de déploiement d'images testées de manière automatisée. Configurer la provenance de la build fournit des informations sur la construction de l'image, mais ne garantit pas que l'image a passé des tests spécifiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise