Welke acties moet u ondernemen om workloads veilig te implementeren en ervoor te zorgen dat alleen geverifieerde containers worden uitgevoerd? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Binary Authorization in op GKE en onderteken containers als onderdeel van de CI/CD-pipeline., Configureer Container Registry om kwetsbaarheidsscans te gebruiken om te bevestigen dat er geen kwetsbaarheden zijn vóór implementatie..
Waarom dit het antwoord is
Binaire autorisatie op GKE zorgt ervoor dat alleen door u geautoriseerde containerimages kunnen worden geïmplementeerd, door te vereisen dat ze cryptografisch worden ondertekend als onderdeel van uw CI/CD-pipeline. Dit voorkomt de implementatie van onbevoegde of gewijzigde images. Kwetsbaarheidsscans in Container Registry identificeren bekende kwetsbaarheden in containerimages voordat ze worden geïmplementeerd, wat helpt bij het handhaven van een veilige softwaretoeleveringsketen. Jenkins gebruiken met Kritis is een methode voor het ondertekenen van containers, maar Binaire Autorisatie is de overkoepelende Google Cloud-service die de afdwinging hiervan regelt. Het beperken van serviceaccounts in Container Registry beheert toegang tot het register, maar garandeert niet de integriteit of veiligheid van de containers zelf bij implementatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig