Je gaat veel Linux-containerimages implementeren in GKE en hebt waarschuwingen nodig voor bekende OS-kwetsbaarheden vóór de implementatie. Wat moet je doen volgens de best practices van Google?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Container Analysis in en push nieuwe containerimages naar Artifact Registry; beoordeel de kwetsbaarheidsresultaten vóór elke implementatie..
Waarom dit het antwoord is
De beste praktijk is om Container Analysis in te schakelen en nieuwe containerimages naar Artifact Registry te pushen. Artifact Registry integreert automatisch met Container Analysis, dat beelden scant op bekende kwetsbaarheden en de resultaten opslaat. Deze resultaten moeten vóór elke implementatie worden beoordeeld om ervoor te zorgen dat alleen veilige beelden in GKE worden ingezet. Het handmatig aanroepen van Container Analysis via de gcloud CLI of REST API is minder efficiënt en schaalbaar dan de automatische integratie met Artifact Registry. Het beoordelen van alleen kritieke kwetsbaarheden is onvoldoende, omdat ook minder ernstige kwetsbaarheden risico's kunnen introduceren die moeten worden aangepakt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig