È necessaria una pipeline di build per le immagini che verranno eseguite su GKE e si desidera garantire che possano essere distribuite solo le immagini create dalla pipeline. Quale set di servizi Google Cloud si dovrebbe utilizzare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Cloud Build, Artifact Registry e Binary Authorization.
Perché questa è la risposta
Per garantire che solo le immagini create dalla pipeline possano essere distribuite su GKE, è necessario un set di servizi che copra la creazione dell'immagine, la sua memorizzazione e la sua validazione prima del deployment. Cloud Build è il servizio ideale per creare le immagini container dalla sorgente. Artifact Registry è il repository consigliato per archiviare in modo sicuro le immagini container, offrendo funzionalità avanzate rispetto a Cloud Storage per questo scopo specifico. Binary Authorization è fondamentale per applicare policy che consentano il deployment solo di immagini firmate o validate dalla pipeline, impedendo l'esecuzione di immagini non autorizzate. Le altre opzioni sono meno efficaci: Cloud Storage non è il repository primario per le immagini container come Artifact Registry. Google Cloud Deploy è un servizio di delivery continuo, non di creazione o autorizzazione delle immagini. Google Cloud Armor è un servizio di sicurezza di rete, non pertinente all'autorizzazione delle immagini container per il deployment.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta