Je hebt Cloud Build en Artifact Analysis geïntegreerd en een attestor gemaakt. Alleen images die geautomatiseerde UAT-tests doorstaan, mogen worden geïmplementeerd in productie GKE-clusters. Welke volgende stappen dwingen dit af?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Na de UAT-fase onderteken je de attestation met een sleutel die is opgeslagen in Cloud Key Management Service (KMS). Voeg een GKE-clusterspecifieke regel toe in Binary Authorization voor het beleid van het productie Google Cloud-project..
Waarom dit het antwoord is
De juiste aanpak is om de attestation te ondertekenen met een sleutel die is opgeslagen in Cloud KMS en vervolgens een GKE-clusterspecifieke regel toe te voegen in Binary Authorization voor het productie Google Cloud-project. Cloud KMS biedt een veilige en beheerde manier om cryptografische sleutels op te slaan en te gebruiken, wat essentieel is voor de integriteit van attestaties. Binary Authorization wordt geconfigureerd op projectniveau, maar de regels kunnen clusterspecifiek zijn. Een clusterspecifieke regel zorgt ervoor dat alleen gevalideerde images worden geïmplementeerd in de productie GKE-clusters. De andere opties zijn incorrect omdat: Het opslaan van de sleutel als een Kubernetes secret is minder veilig dan Cloud KMS voor dit doel. Een standaardregel toepassen op het UAT Google Cloud-project zou de implementatie in productie niet afdwingen. Het toepassen van een regel op het UAT Google Cloud-project in plaats van het productieproject is onjuist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig