Crei e testi immagini container con Cloud Build e le memorizzi in Artifact Registry prima di distribuirle su Cloud Run. Per garantire che vengano distribuite solo immagini testate con un sovraccarico operativo minimo, cosa implementi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilita Binary Authorization sul tuo servizio Cloud Run. Crea un'attestazione se l'immagine container ha superato tutti i test. Configura Binary Authorization per consentire la distribuzione al servizio Cloud Run solo delle immagini con attestazione appropriata..
Perché questa è la risposta
L'autorizzazione binaria (Binary Authorization) è la soluzione più efficace per garantire che solo le immagini container testate vengano distribuite su Cloud Run con un sovraccarico minimo. Essa impone restrizioni sulla distribuzione in base a criteri definiti, come la presenza di attestazioni che confermano il superamento dei test. La distribuzione di una nuova revisione con un tag e il successivo spostamento del traffico è un pattern di distribuzione sicuro (es. canary deployment), ma non impedisce la distribuzione iniziale di un'immagine non testata; si limita a controllarne l'esposizione. Creare un cluster GKE è una soluzione eccessiva e non direttamente correlata alla garanzia di immagini testate su Cloud Run. La provenienza della build (Build Provenance) fornisce informazioni sulla build, ma non impone restrizioni sulla distribuzione come fa Binary Authorization.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta