GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
Cloud Build를 사용하여 컨테이너 이미지를 빌드하고 테스트한 다음 Cloud Run에 배포하기 전에 Artifact Registry에 이미지를 저장합니다. 테스트를 거친 이미지만 최소한의 운영 오버헤드로 배포되도록 하려면 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud Run 서비스에서 Binary Authorization을 활성화합니다. 컨테이너 이미지가 모든 테스트를 통과한 경우 증명(attestation)을 생성합니다. 적절한 증명이 있는 이미지만 Cloud Run 서비스에 배포되도록 Binary Authorization을 구성합니다..
이것이 정답인 이유
정답은 Binary Authorization을 활성화하고 증명을 사용하는 것입니다. Binary Authorization은 배포 전에 컨테이너 이미지에 대한 정책을 적용하여 승인된 이미지만 Cloud Run 서비스에 배포되도록 합니다. 테스트를 통과한 이미지에 대해 증명을 생성하고, Binary Authorization 정책이 이 증명을 요구하도록 구성하면, 테스트를 거치지 않은 이미지는 배포될 수 없습니다. 이는 최소한의 운영 오버헤드로 보안과 규정 준수를 강화합니다.
오답 설명:
Cloud Run 서비스에 새 리비전을 배포하고 태그를 할당하는 것은 수동 테스트 및 트래픽 마이그레이션 전략이며, 자동으로 승인되지 않은 이미지 배포를 방지하지 못합니다.
GKE 클러스터를 생성하는 것은 Cloud Run의 서버리스 특성과 맞지 않으며, 이미지 배포 승인 문제를 직접 해결하지 않습니다.
Cloud Build 파이프라인에서 빌드 출처를 구성하는 것은 이미지의 빌드 프로세스에 대한 정보를 제공하지만, 배포 시 이미지의 유효성을 강제하는 메커니즘은 아닙니다.