Mając włączoną autoryzację binarną w GKE, upewnij się, że tylko obrazy kontenerów, które przeszły testy regresyjne Cloud Build, mogą zostać wdrożone.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz atestatora i politykę, a następnie utwórz atestację dla obrazów, które przeszły testy regresyjne, jako krok Cloud Build..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Utwórz atestatora i politykę, a następnie utwórz atestację dla obrazów, które przeszły testy regresyjne, jako krok Cloud Build”. Binary Authorization w GKE wymaga trzech elementów: atestatora, polityki i atestacji. Atestator to zaufana jednostka, która podpisuje obrazy. Polityka określa, które obrazy mogą być wdrożone i którzy atestatorzy muszą je podpisać. Atestacja to cyfrowy podpis obrazu, potwierdzający, że spełnia on określone kryteria. W tym scenariuszu, po pomyślnym przejściu testów regresyjnych w Cloud Build, należy utworzyć atestację dla obrazu, która zostanie następnie zweryfikowana przez Binary Authorization przed wdrożeniem. Pozostałe opcje są nieprawidłowe: Wdrożenie Voucher Server i Client jest przestarzałą metodą i nie jest bezpośrednio związane z Binary Authorization. Skanowanie podatności jest ważne, ale samo w sobie nie generuje atestacji wymaganej przez Binary Authorization. Ustawienie Pod Security Standard na Restricted to dobra praktyka bezpieczeństwa, ale nie zastępuje mechanizmu atestacji i polityki Binary Authorization. Cyfrowe podpisywanie obrazów jest częścią procesu, ale bez atestatora i polityki nie będzie działać zgodnie z wymaganiami Binary Authorization.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana