GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
개발팀은 Cloud Build를 사용하여 Docker 이미지를 빌드/푸시하지만, 운영팀은 모든 이미지가 중앙 집중식 운영 관리 레지스트리에 게시되도록 요구합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 운영팀을 위한 별도의 프로젝트를 생성하고 Container Registry를 구성합니다. 각 개발팀 프로젝트의 Cloud Build 서비스 계정에 운영팀 레지스트리에 액세스할 수 있는 적절한 권한을 할당합니다..
이것이 정답인 이유
이 접근 방식은 중앙 집중식 관리 요구 사항을 충족하면서 보안과 효율성을 유지합니다. 운영팀을 위한 별도의 프로젝트와 Container Registry를 생성하면 운영팀이 모든 이미지를 단일 위치에서 관리할 수 있습니다. 각 개발팀 프로젝트의 Cloud Build 서비스 계정에 운영팀 레지스트리에 푸시할 수 있는 권한을 부여하면, 개발팀은 자신의 프로젝트에서 빌드 프로세스를 유지하면서도 이미지를 중앙 레지스트리에 자동으로 게시할 수 있습니다. 이는 최소 권한 원칙을 따르며, 서비스 계정 키를 소스 코드에 저장하는 것과 같은 보안 위험을 피합니다. 다른 옵션들은 분산된 관리, 보안 위험 증가 또는 불필요한 인프라 관리 부담을 초래합니다.