L'autorizzazione binaria è abilitata sui tuoi cluster GKE. Cloud Build esegue test di regressione e pubblica le immagini. Come puoi assicurarti che solo le immagini testate possano essere distribuite?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un attestor e una policy. Dopo i test, esegui Kritis Signer in Cloud Build per attestare l'immagine..
Perché questa è la risposta
L'opzione corretta descrive il flusso standard per l'integrazione di Binary Authorization con Cloud Build. Per garantire che solo le immagini testate possano essere distribuite, è necessario un attestor e una policy che definisca i requisiti di attestazione. Kritis Signer è lo strumento specifico utilizzato in Cloud Build per creare e firmare le attestazioni crittograficamente, confermando che l'immagine ha superato i test. Le altre opzioni sono errate perché: Distribuire Voucher Server e Voucher Client non è il meccanismo nativo di Google Cloud per l'attestazione con Binary Authorization. Voucher è uno strumento open source che può essere usato, ma non è la soluzione più diretta o integrata in questo contesto. Impostare Pod Security Standard su Restricted aumenta la sicurezza dei pod ma non garantisce che solo le immagini testate vengano distribuite; non è un meccanismo di attestazione. La firma digitale delle immagini è un passo, ma senza un attestor e una policy, Binary Authorization non la applicherà. Creare un attestor e una policy è corretto, ma "creare un'attestazione" senza specificare l'uso di Kritis Signer (o uno strumento equivalente per la firma) è incompleto e non descrive il processo di firma crittografica richiesto per l'attestazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta