GKE에 많은 Linux 컨테이너 이미지를 배포할 예정이며, 배포 전에 알려진 OS 취약점에 대한 알림이 필요합니다. Google 모범 사례에 따라 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Container Analysis를 활성화하고 새 컨테이너 이미지를 Artifact Registry에 푸시합니다. 각 배포 전에 취약점 결과를 검토합니다..
이것이 정답인 이유
정답은 Google Cloud의 컨테이너 이미지 보안 스캔 모범 사례를 따릅니다. Container Analysis(현재 Artifact Analysis의 일부)는 Artifact Registry에 푸시되는 컨테이너 이미지를 자동으로 스캔하여 알려진 OS 취약점을 식별합니다. 이 통합은 수동 스캔 없이 지속적인 취약점 관리를 제공하며, 배포 전에 결과를 검토하여 위험을 완화할 수 있게 합니다. 오답 설명: gcloud CLI를 사용한 수동 호출은 자동화된 워크플로우에 비해 비효율적이며, Artifact Registry와의 통합을 활용하지 못합니다. 심각한 취약점만 검토하는 것은 잠재적인 위험을 간과할 수 있으므로 모든 취약점 결과를 검토하는 것이 더 안전한 접근 방식입니다. REST API를 통한 호출은 가능하지만, Artifact Registry에 푸시될 때 자동으로 스캔되는 Container Analysis의 핵심 기능을 활용하지 못하므로 불필요한 복잡성을 추가합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음