Cloud Build로 이미지를 빌드하고, Artifact Registry에 저장한 다음, Cloud Deploy로 프로덕션에 배포합니다. 안전한 이미지만 프로덕션에 도달하도록 하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Binary Authorization을 사용하여 신뢰할 수 있는 키로 서명된 이미지만 프로덕션에 배포되도록 강제합니다..
이것이 정답인 이유
프로덕션 환경에 안전한 이미지만 배포되도록 하려면 Binary Authorization이 가장 적합한 솔루션입니다. Binary Authorization은 신뢰할 수 있는 서명자가 승인한 컨테이너 이미지만 배포되도록 시행하는 Google Cloud의 정책 시행 제어 기능입니다. 이를 통해 개발 프로세스에서 정의된 정책 및 승인 단계를 거친 이미지임을 보장할 수 있습니다. 오답 설명: Cloud Armor는 웹 애플리케이션 방화벽(WAF) 서비스로, DDoS 공격 및 기타 웹 기반 위협으로부터 서비스를 보호하지만, 이미지 자체의 무결성이나 출처를 검증하지는 않습니다. Artifact Analysis는 이미지의 취약점을 스캔하지만, 스캔 결과에 따라 배포를 차단하는 정책을 직접 시행하지는 않습니다. Cloud KMS로 이미지를 암호화하는 것은 저장 중인 데이터의 보안을 강화하지만, 배포 시 이미지의 신뢰성을 검증하는 메커니즘은 아닙니다. 암호화된 이미지를 Secret Manager에 저장하는 것은 기밀 데이터를 관리하는 데 사용되지만, 컨테이너 이미지 배포의 무결성이나 승인 여부를 확인하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음