Vous devez ajouter une étape d'analyse des vulnérabilités pour les images de conteneurs créées dans Cloud Build avec un minimum de perturbations et rendre les résultats disponibles pour votre pipeline de déploiement. Que devriez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'API Container Scanning dans Artifact Registry et analyser les images de conteneurs créées..
Pourquoi c'est la réponse
La bonne réponse est d'activer l'API Container Scanning dans Artifact Registry et d'analyser les images de conteneurs créées. Artifact Registry intègre nativement la fonctionnalité de Container Scanning, qui analyse automatiquement les images pour détecter les vulnérabilités connues sans nécessiter de configuration complexe ou d'outils tiers. Les résultats sont ensuite disponibles directement dans Artifact Registry et peuvent être consultés par votre pipeline de déploiement. Activer Binary Authorization est une mesure de sécurité pour l'exécution des conteneurs, pas pour l'analyse des vulnérabilités au moment de la création. Télécharger les images sur Docker Hub est une étape supplémentaire inutile qui pourrait introduire des latences et des problèmes de sécurité, et Docker Hub n'est pas la solution native pour l'analyse de Google Cloud. Ajouter Artifact Registry à Aqua Security est une solution tierce qui nécessiterait une intégration et une gestion supplémentaires, ce qui n'est pas l'option la plus simple et la moins perturbatrice.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise