워크로드를 안전하게 배포하고 검증된 컨테이너만 실행되도록 하려면 어떤 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: GKE에서 Binary Authorization을 활성화하고 CI/CD 파이프라인의 일부로 컨테이너에 서명합니다., 배포 전에 취약점이 없는지 확인하기 위해 취약점 스캔을 사용하도록 Container Registry를 구성합니다..
이것이 정답인 이유
GKE에서 Binary Authorization을 활성화하고 CI/CD 파이프라인의 일부로 컨테이너에 서명하는 것은 검증된 컨테이너만 배포되도록 강제하는 강력한 보안 제어입니다. 이는 신뢰할 수 있는 빌드 프로세스에서 서명된 이미지 외에는 GKE 클러스터에 배포되지 않도록 보장합니다. 배포 전에 취약점 스캔을 사용하도록 Container Registry를 구성하는 것은 알려진 보안 취약점이 있는 컨테이너 이미지가 프로덕션 환경에 배포되는 것을 방지하여 워크로드의 전반적인 보안 태세를 강화합니다. "CI/CD 파이프라인에서 Kritis를 사용하여 컨테이너에 암호화 방식으로 서명하도록 Jenkins를 구성합니다"는 Binary Authorization의 일부이지만, Kritis는 Google Cloud의 Binary Authorization에서 서명자를 관리하는 데 사용되는 오픈소스 프로젝트이며, Jenkins는 특정 도구이므로 더 일반적인 "Binary Authorization 활성화 및 서명"이 더 포괄적인 답변입니다. "신뢰할 수 있는 서비스 계정만 레지스트리에서 컨테이너를 생성하고 배포할 수 있도록 Container Registry를 구성합니다"는 접근 제어에 중요하지만, 컨테이너 자체의 내용이 안전한지 또는 검증되었는지 보장하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음