Bouw een GKE-containerpipeline waarbij alleen door de pipeline gebouwde images kunnen worden geïmplementeerd en alle code/artefacten binnen uw omgeving blijven om data-exfiltratie te voorkomen. Hoe moet u de pipeline bouwen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Cloud Build met een private worker pool; plaats CI/CD-componenten binnen een VPC Service Controls-beveiligingsperimeter; dwing Binary Authorization af op het GKE-cluster..
Waarom dit het antwoord is
De correcte optie voldoet aan alle vereisten. Een private worker pool voor Cloud Build zorgt ervoor dat builds in een geïsoleerde omgeving binnen uw VPC plaatsvinden, wat data-exfiltratie helpt voorkomen. VPC Service Controls creëert een beveiligingsperimeter rondom uw CI/CD-componenten, waardoor toegang tot en van ongeautoriseerde netwerken wordt beperkt en data-exfiltratie verder wordt tegengegaan. Binary Authorization op het GKE-cluster garandeert dat alleen images die door de pipeline zijn gebouwd en gesigneerd, kunnen worden geïmplementeerd. De andere opties schieten tekort. Een standaard worker pool voor Cloud Build biedt geen isolatie binnen uw VPC. Alleen het weigeren van uitgaand/inkomend verkeer is niet voldoende zonder een private worker pool en VPC Service Controls. Het versleutelen van images met CMEK is een goede beveiligingspraktijk, maar garandeert niet dat alleen pipeline-gebouwde images worden geïmplementeerd en voorkomt geen data-exfiltratie op het niveau van de bouwomgeving.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig