Binary Authorization is ingeschakeld op uw GKE-clusters. Cloud Build voert regressietests uit en publiceert images. Hoe zorgt u ervoor dat alleen geteste images kunnen worden geïmplementeerd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een attestor en een beleid. Voer na de tests Kritis Signer uit in Cloud Build om de image te attesteren..
Waarom dit het antwoord is
De juiste aanpak is om een attestor en een beleid te creëren en vervolgens Kritis Signer in Cloud Build uit te voeren na succesvolle regressietests. Binary Authorization vereist een attestor die de identiteit van de ondertekenaar verifieert en een beleid dat definieert welke attestaties nodig zijn voor implementatie. Kritis Signer is een hulpmiddel dat specifiek is ontworpen om attestaties te maken die compatibel zijn met Binary Authorization, waardoor een geautomatiseerde en veilige workflow ontstaat. De andere opties zijn minder geschikt: Voucher Server en Voucher Client zijn niet de standaardoplossing voor Binary Authorization in Google Cloud en vereisen extra implementatie en beheer. Pod Security Standards richten zich op de beveiliging van de runtime-omgeving van pods, niet op de verificatie van imagetoegang via Binary Authorization. Digitaal ondertekenen is een onderdeel, maar zonder een attestor en beleid is het niet voldoende voor Binary Authorization. Het handmatig maken van een attestation als een Cloud Build-stap is niet de meest geautomatiseerde of veilige methode; Kritis Signer stroomlijnt dit proces en zorgt voor de juiste structuur van de attestatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig