Ontwikkelingsworkflow: elke push naar de remote develop branch moet automatisch worden gebouwd, getest en – indien succesvol – worden geïmplementeerd in de ontwikkelomgeving. Zorg ervoor dat alleen goedgekeurde artifacts worden geïmplementeerd. Wat moet u implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cloud Build trigger op de develop branch die tests uitvoert, de container image bouwt en opslaat in Container Registry; maak een deployment pipeline die kijkt naar nieuwe images en deze implementeert in het ontwikkelcluster; beperk deploy-rechten tot de deployment tool..
Waarom dit het antwoord is
Deze optie beschrijft een robuuste CI/CD-workflow. Een Cloud Build trigger op de develop branch automatiseert het bouwen en testen van de container, en slaat deze op in Container Registry. Een aparte deployment pipeline zorgt voor gecontroleerde implementatie van goedgekeurde artifacts. Door deployment-rechten te beperken tot de deployment tool, wordt de beveiliging en het principe van least privilege gehandhaafd, wat essentieel is voor een gecontroleerde ontwikkelomgeving. De eerste optie is onpraktisch en onbetrouwbaar, aangezien het afhankelijk is van handmatige acties van elke ontwikkelaar en geen centrale controle biedt. De tweede optie is beter dan de eerste, maar het handmatig implementeren door ontwikkelaars na een post-commit hook introduceert nog steeds inconsistentie en beveiligingsrisico's. De vierde optie vertrouwt te veel op Vulnerability Scanning voor testvalidatie (wat niet primair de functie is van Vulnerability Scanning) en geeft Cloud Build brede deployment-toegang, wat minder veilig is dan een aparte deployment pipeline met beperkte rechten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig