Je moet een kwetsbaarheidsscanstap toevoegen voor gebouwde containerimages in Cloud Build met minimale verstoring en de resultaten beschikbaar maken voor je deployment-pipeline. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de Container Scanning API in Artifact Registry in en scan de gebouwde containerimages..
Waarom dit het antwoord is
De Container Scanning API in Artifact Registry is de meest directe en geïntegreerde oplossing voor kwetsbaarheidsscans van containerimages binnen Google Cloud. Door deze API in te schakelen en te configureren, worden images automatisch gescand zodra ze naar Artifact Registry worden gepusht, wat minimale verstoring van de build-pipeline veroorzaakt. De scanresultaten zijn vervolgens beschikbaar voor verdere automatisering in deployment-pipelines. Binary Authorization is een beleidshandhavingsdienst die voorkomt dat niet-goedgekeurde images worden geïmplementeerd, maar het voert zelf geen kwetsbaarheidsscans uit. Docker Hub is een externe dienst en het uploaden van images daarheen voor scans voegt onnodige complexiteit en potentiële beveiligingsrisico's toe. Aqua Security is een externe oplossing die integratie vereist, wat meer configuratie en beheer met zich meebrengt dan de native Google Cloud-oplossing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig