GoogleGoogle Professional Cloud Developer (PCD) Certification·IT·Aggiornato 3 Sep 2026
Prevenire il deployment di immagini container con vulnerabilità critiche note usando CI/CD. Quale approccio dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilita la Container Scanning API per eseguire la scansione delle vulnerabilità; rivedi programmaticamente i report sulle vulnerabilità tramite la Container Scanning API; fornisci un'attestazione che il container è privo di vulnerabilità critiche note; usa Binary Authorization per richiedere l'attestazione prima del deployment..
Perché questa è la risposta
Per prevenire il deployment di immagini container con vulnerabilità critiche, l'approccio corretto prevede l'uso della Container Scanning API (parte di Artifact Analysis) per scansionare le immagini. Questa API permette di integrare la scansione delle vulnerabilità direttamente nella pipeline CI/CD. I report sulle vulnerabilità devono essere rivisti programmaticamente tramite la stessa API, consentendo decisioni automatizzate basate sui risultati. Successivamente, è necessario fornire un'attestazione che certifichi l'assenza di vulnerabilità critiche note. Infine, Binary Authorization deve essere configurato per richiedere questa attestazione prima di consentire il deployment del container, garantendo che solo immagini approvate possano essere eseguite.
Le opzioni che menzionano Web Security Scanner sono errate perché Web Security Scanner è progettato per la scansione di applicazioni web in esecuzione, non per la scansione di immagini container per vulnerabilità. L'opzione che suggerisce di rivedere i report in Container Registry nella Cloud Console è meno efficiente per un processo CI/CD automatizzato rispetto alla revisione programmatica tramite API.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.