GoogleGoogle Professional Cloud Developer (PCD) Certification·NL·Bijgewerkt 3 Sep 2026
Voorkom het implementeren van container images met bekende kritieke kwetsbaarheden met behulp van CI/CD. Welke aanpak moet u gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de Container Scanning API in om kwetsbaarheidsscans uit te voeren; controleer programmatisch kwetsbaarheidsrapportage via de Container Scanning API; lever een attestatie dat de container vrij is van bekende kritieke kwetsbaarheden; gebruik Binary Authorization om de attestatie te vereisen vóór implementatie..
Waarom dit het antwoord is
De juiste aanpak omvat het inschakelen van de Container Scanning API om kwetsbaarheidsscans uit te voeren. Deze API scant container-images op bekende kwetsbaarheden. Vervolgens moet u de kwetsbaarheidsrapportage programmatisch controleren via dezelfde Container Scanning API. Dit maakt geautomatiseerde integratie in uw CI/CD-pipeline mogelijk. Op basis van deze scanresultaten levert u een attestatie die bevestigt dat de container vrij is van kritieke kwetsbaarheden. Ten slotte gebruikt u Binary Authorization om deze attestatie af te dwingen, zodat alleen goedgekeurde, gescande images kunnen worden geïmplementeerd.
De andere opties zijn incorrect omdat:
Web Security Scanner is bedoeld voor het scannen van webapplicaties op kwetsbaarheden, niet voor het scannen van container-images zelf.
Het handmatig controleren van scanresultaten via de Cloud Console is minder efficiënt en schaalbaar dan programmatische controle voor een geautomatiseerde CI/CD-pipeline.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.