È necessario aggiungere un passaggio di scansione delle vulnerabilità per le immagini container create in Cloud Build con interruzioni minime e rendere i risultati disponibili alla pipeline di deployment. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la Container Scanning API in Artifact Registry ed eseguire la scansione delle immagini container create..
Perché questa è la risposta
Abilitare la Container Scanning API in Artifact Registry è la soluzione più efficiente e integrata per la scansione delle vulnerabilità in Cloud Build. Questa API, basata su Container Analysis, scansiona automaticamente le immagini container al momento del push in Artifact Registry, fornendo risultati direttamente nella console e tramite API, con interruzioni minime del flusso di lavoro. Le altre opzioni sono meno ideali: Binary Authorization è un controllo di deployment che impedisce l'esecuzione di immagini non autorizzate, ma non esegue la scansione delle vulnerabilità. Richiede attestazioni preesistenti. Caricare le immagini su Docker Hub per la scansione introduce un passaggio esterno non necessario e potenzialmente meno sicuro, aumentando la complessità e i tempi. Aggiungere Artifact Registry a un'istanza di Aqua Security è una soluzione valida per chi usa già Aqua, ma richiede una configurazione e gestione esterna aggiuntiva, non essendo la soluzione nativa e più semplice offerta da Google Cloud per questo specifico requisito.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta