GoogleGoogle Professional Cloud Developer (PCD) Certification
·JA
·更新日 3 Sep 2026
開発チームはCloud Buildを使用してDockerイメージをビルド/プッシュしますが、運用チームは、すべての中央集約型運用管理レジストリに公開されたイメージを要求しています。どうすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Container Registryが構成されている運用チーム用に別のプロジェクトを作成します。各開発者チームのプロジェクトのCloud Buildサービスアカウントに、運用チームのレジストリへのアクセスを許可する適切な権限を割り当てます。.
これが解答である理由
正しい選択肢は、運用チームが管理する一元化されたレジストリにイメージを公開するという要件を満たし、Google Cloudのベストプラクティスに従います。各開発チームのCloud Buildサービスアカウントに、運用チームのレジストリへの書き込み権限を付与することで、最小権限の原則を遵守し、セキュリティを強化します。
誤った選択肢1は、各開発チームのプロジェクトにレジストリを作成するため、一元化された管理という要件を満たしません。
誤った選択肢3は、サービスアカウントキーをソースコードリポジトリに保存することを提案しており、これはセキュリティリスクです。
誤った選択肢4は、オープンソースのDocker RegistryをCompute Engineにデプロイすることを提案しており、Container Registryの利用という文脈から外れ、管理オーバーヘッドが増加します。また、ユーザー名とパスワードをソースコードに保存することもセキュリティリスクです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要