Cloud Build에서 빌드된 컨테이너 이미지에 대한 취약점 스캔 단계를 최소한의 중단으로 추가하고, 그 결과를 배포 파이프라인에서 사용할 수 있도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Artifact Registry에서 Container Scanning API를 활성화하고 빌드된 컨테이너 이미지를 스캔합니다..
이것이 정답인 이유
Artifact Registry의 Container Scanning API를 활성화하면 Cloud Build가 Artifact Registry에 푸시하는 컨테이너 이미지가 자동으로 스캔됩니다. 이 방법은 기존 빌드 파이프라인에 최소한의 변경만 필요하며, 스캔 결과는 Artifact Registry에 저장되어 배포 파이프라인에서 정책 결정에 활용할 수 있습니다. Binary Authorization은 배포 시점에 정책을 적용하는 도구이며, 스캔 자체를 수행하지 않습니다. Docker Hub는 외부 서비스이므로 Google Cloud 환경 내에서 통합된 솔루션이 아니며, 보안 및 규정 준수 측면에서 추가적인 고려가 필요합니다. Aqua Security는 타사 솔루션으로, 통합 및 관리에 추가적인 노력이 필요하며 Google Cloud의 기본 기능을 활용하는 것이 더 효율적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음