GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
CI/CD를 사용하여 알려진 심각한 취약점이 있는 컨테이너 이미지가 배포되지 않도록 방지해야 합니다. 어떤 접근 방식을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Container Scanning API를 활성화하여 취약점 스캔을 수행하고, Container Scanning API를 통해 취약점 보고서를 프로그래밍 방식으로 검토하고, 컨테이너에 알려진 심각한 취약점이 없다는 증명을 제공하고, Binary Authorization을 사용하여 배포 전에 증명을 요구합니다..
이것이 정답인 이유
컨테이너 이미지의 알려진 취약점을 방지하기 위해서는 Container Scanning API를 활성화하여 취약점 스캔을 수행하고, 이 API를 통해 스캔 보고서를 프로그래밍 방식으로 검토하는 것이 가장 효율적입니다. 이를 통해 심각한 취약점이 없는지 확인하고, 해당 증명을 생성합니다. 마지막으로 Binary Authorization을 사용하여 배포 전에 이 증명을 필수로 요구함으로써, 취약한 이미지가 배포되는 것을 효과적으로 차단할 수 있습니다. Web Security Scanner는 웹 애플리케이션의 취약점을 스캔하는 도구로, 컨테이너 이미지 자체의 취약점 스캔에는 적합하지 않습니다. 또한, Cloud Console에서 수동으로 스캔 결과를 검토하는 것보다 API를 통한 프로그래밍 방식의 검토가 CI/CD 파이프라인에 통합하기에 더 적합합니다.