GoogleGoogle Professional Cloud Architect (PCA) Certification
·JA
·更新日 5 Sep 2026
ワークロードを安全にデプロイし、検証済みのコンテナのみが実行されるようにするには、どのアクションを実行する必要がありますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: GKE で Binary Authorization を有効にし、CI/CD パイプラインの一部としてコンテナに署名します。, デプロイ前に脆弱性がないことを確認するために、脆弱性スキャンを使用するように Container Registry を構成します。.
これが解答である理由
GKEでBinary Authorizationを有効にし、CI/CDパイプラインでコンテナに署名することで、署名された検証済みコンテナのみがGKEクラスタにデプロイされるようになります。これは、不正なイメージの実行を防ぐための強力なセキュリティ対策です。また、デプロイ前に脆弱性スキャンを使用するようにContainer Registryを構成することで、既知の脆弱性を持つコンテナイメージが本番環境にデプロイされるのを防ぎ、セキュリティリスクを低減できます。KritisはBinary Authorizationの基盤技術ですが、Jenkinsを介して直接コンテナに署名するだけでは、GKEクラスタでの強制適用は保証されません。Container Registryのアクセス制御は重要ですが、コンテナの内容の検証には直接寄与しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要