GoogleGoogle Professional Cloud Developer (PCD) Certification·NL·Bijgewerkt 3 Sep 2026
Dev-teams gebruiken Cloud Build om Docker-images te bouwen/pushen, maar operations vereist dat alle images worden gepubliceerd naar een gecentraliseerde, door ops beheerde registry. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een apart project voor het operations-team met geconfigureerde Container Registry. Wijs de juiste rechten toe aan het Cloud Build-serviceaccount in het project van elk ontwikkelaarsteam om toegang te verlenen tot de registry van het operations-team..
Waarom dit het antwoord is
De correcte aanpak is om een centraal Container Registry in een apart operations-project te creëren. Door het Cloud Build-serviceaccount van elk ontwikkelteam de juiste rechten te geven op dit centrale registry, kunnen zij hun Docker-images daarheen pushen. Dit voldoet aan de eis van operations voor een gecentraliseerde, beheerde registry en is een veilige, best practice-oplossing.
De andere opties zijn minder ideaal:
Het creëren van een registry in elk ontwikkelproject leidt niet tot de gewenste centralisatie.
Het opslaan van serviceaccount-sleutelbestanden of gebruikersnamen/wachtwoorden in broncode-repositories is een ernstig beveiligingsrisico en wordt sterk afgeraden.
Het implementeren van een open-source Docker Registry op een Compute Engine VM voegt onnodige beheerslast toe vergeleken met de volledig beheerde Container Registry-service.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.