Zorg er met Binary Authorization ingeschakeld op GKE voor dat alleen containerimages die Cloud Build-regressietests hebben doorstaan, kunnen worden geïmplementeerd.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een attestor en beleid aan en maak een attestation voor images die regressietests hebben doorstaan als een Cloud Build-stap..
Waarom dit het antwoord is
De juiste aanpak is om een attestor en beleid aan te maken en een attestation te produceren als een Cloud Build-stap. Binary Authorization vereist een attestor die de identiteit van een ondertekenaar verifieert en een beleid dat de regels definieert voor welke images mogen worden geïmplementeerd. Na succesvolle regressietests in Cloud Build, moet een attestation worden gegenereerd en opgeslagen, wat bevestigt dat het image aan de vereisten voldoet. Dit attestation wordt vervolgens gebruikt door Binary Authorization om de implementatie toe te staan. Het implementeren van Voucher Server en Client is geen standaardonderdeel van Binary Authorization op GKE. Een kwetsbaarheidsscan produceert geen attestation in de context van Binary Authorization; het identificeert beveiligingsproblemen. Pod Security Standard (PSS) op Restricted verhoogt de beveiliging van pods, maar reguleert niet welke images mogen worden geïmplementeerd op basis van testresultaten, en digitaal ondertekenen is slechts een deel van het proces, niet de complete oplossing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig