GoogleGoogle Professional Cloud Developer (PCD) Certification·IT·Aggiornato 3 Sep 2026
I team di sviluppo utilizzano Cloud Build per creare/pubblicare immagini Docker, ma le operazioni richiedono che tutte le immagini siano pubblicate in un registro centralizzato gestito dalle operazioni. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un progetto separato per il team operativo che abbia Container Registry configurato. Assegna le autorizzazioni appropriate all'account di servizio di Cloud Build in ogni progetto del team di sviluppo per consentire l'accesso al registro del team operativo..
Perché questa è la risposta
La soluzione corretta centralizza la gestione delle immagini Docker in un unico Container Registry sotto il controllo del team operativo, come richiesto. Assegnare le autorizzazioni all'account di servizio di Cloud Build di ogni progetto di sviluppo consente a Cloud Build di pubblicare le immagini direttamente nel registro centralizzato senza compromettere la sicurezza o la gestione.
L'opzione di creare un registro in ogni progetto di sviluppo non soddisfa il requisito di un registro centralizzato gestito dalle operazioni.
L'opzione di creare un account di servizio per ogni team di sviluppo e archiviare le chiavi nel repository del codice sorgente è una pratica di sicurezza sconsigliata, poiché espone le credenziali.
L'opzione di distribuire un Docker Registry open source su una VM di Compute Engine è meno efficiente e sicura rispetto all'utilizzo di Container Registry gestito da Google Cloud, e archiviare username e password nel codice sorgente è una grave vulnerabilità di sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.