Aby bezpiecznie wdrożyć obciążenia i zapewnić uruchamianie tylko zweryfikowanych kontenerów, jakie działania należy podjąć? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Binary Authorization na GKE i podpisz kontenery w ramach potoku CI/CD., Skonfiguruj Container Registry tak, aby używał skanowania podatności w celu potwierdzenia braku podatności przed wdrożeniem..
Dlaczego to jest odpowiedź
Włączenie autoryzacji binarnej (Binary Authorization) na GKE i podpisywanie kontenerów w potoku CI/CD jest kluczowe, ponieważ Binary Authorization wymusza, aby tylko zaufane, podpisane obrazy mogły być wdrażane w klastrach GKE, co zapobiega uruchamianiu nieautoryzowanych lub zmodyfikowanych kontenerów. Konfiguracja Container Registry do skanowania podatności przed wdrożeniem jest niezbędna, aby zapewnić, że wdrażane obrazy nie zawierają znanych luk bezpieczeństwa, co znacząco zmniejsza ryzyko ataków. Konfiguracja Jenkinsa do używania Kritis do podpisywania kontenerów jest nieprawidłowa, ponieważ Kritis jest narzędziem do wymuszania polityk, a nie do podpisywania. Ograniczenie tworzenia i wdrażania kontenerów przez zaufane konta usługowe w Container Registry jest dobrą praktyką kontroli dostępu, ale nie zapewnia, że same kontenery są bezpieczne lub zweryfikowane pod kątem zawartości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana