GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
Cloud Build, Artifact Analysis를 통합하고 attestor를 생성했습니다. 자동화된 UAT 테스트를 통과한 이미지만 프로덕션 GKE 클러스터에 배포할 수 있어야 합니다. 이를 적용하기 위한 다음 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: UAT 단계 후에 Cloud Key Management Service(KMS)에 저장된 키로 attestation에 서명합니다. 프로덕션 Google Cloud 프로젝트 정책에 대한 Binary Authorization에서 GKE 클러스터별 규칙을 추가합니다..
이것이 정답인 이유
정답은 UAT 단계 후에 Cloud Key Management Service(KMS)에 저장된 키로 attestation에 서명하고, 프로덕션 Google Cloud 프로젝트 정책에 대한 Binary Authorization에서 GKE 클러스터별 규칙을 추가하는 것입니다.
설명:
프로덕션 환경에 배포될 이미지는 UAT 테스트를 통과했음을 증명하는 attestation에 서명해야 합니다. 이 서명 키는 보안을 위해 Cloud KMS에 저장하는 것이 가장 좋습니다. Kubernetes Secret에 저장된 키는 관리 및 보안 측면에서 Cloud KMS보다 취약할 수 있습니다.
또한, 이 정책은 프로덕션 GKE 클러스터에만 적용되어야 하므로, 프로덕션 Google Cloud 프로젝트의 Binary Authorization 정책에 GKE 클러스터별 규칙을 추가해야 합니다. UAT 프로젝트에 규칙을 추가하면 UAT 환경에만 적용되며, 기본 규칙은 모든 클러스터에 적용되어 세분화된 제어가 어렵습니다.