Je bouwt en test container images met Cloud Build en slaat images op in Artifact Registry voordat je ze naar Cloud Run deployt. Wat implementeer je om ervoor te zorgen dat alleen geteste images worden gedeployd met minimale operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Binary Authorization in op je Cloud Run-service. Maak een attestation aan als de container image alle tests heeft doorstaan. Configureer Binary Authorization om alleen images met de juiste attestation toe te staan om naar de Cloud Run-service te worden gedeployd..
Waarom dit het antwoord is
Binary Authorization is de meest geschikte oplossing omdat het een afdwingbaar beleid biedt dat alleen goedgekeurde container images toestaat om te worden gedeployd. Door een attestation te creëren na succesvolle tests en Binary Authorization te configureren om deze attestation te vereisen, garandeer je dat alleen geteste images de Cloud Run-service bereiken, met minimale operationele overhead. De optie om een nieuwe revisie te deployen met een tag voor testen en vervolgens verkeer te migreren, is een handmatig proces en biedt geen afdwingbare controle over welke images uiteindelijk worden gedeployd. Het creëren van een GKE-cluster is een overbodige stap en voegt complexiteit toe, aangezien de vraag specifiek over Cloud Run gaat. Het configureren van build provenance is nuttig voor traceerbaarheid, maar dwingt niet af dat alleen geteste images worden gedeployd; het toont alleen de herkomst aan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig