Musisz dodać etap skanowania podatności dla zbudowanych obrazów kontenerów w Cloud Build z minimalnymi zakłóceniami i udostępnić wyniki swojemu potokowi wdrożeniowemu. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Container Scanning API w Artifact Registry i przeskanuj zbudowane obrazy kontenerów..
Dlaczego to jest odpowiedź
Włączenie Container Scanning API w Artifact Registry i skanowanie zbudowanych obrazów kontenerów jest najmniej inwazyjnym i najbardziej zintegrowanym sposobem na dodanie skanowania podatności w Cloud Build. Artifact Registry natywnie integruje się z Cloud Build i oferuje wbudowane skanowanie, które automatycznie analizuje obrazy pod kątem znanych luk. Wyniki są dostępne bezpośrednio w Artifact Registry, co ułatwia ich wykorzystanie w dalszych etapach potoku wdrożeniowego. Włączenie Binary Authorization jest mechanizmem egzekwowania polityk wdrożeniowych, a nie narzędziem do skanowania podatności. Przesyłanie obrazów do Docker Hub i skanowanie ich tam wprowadza dodatkowe kroki i zależności zewnętrzne. Dodanie Artifact Registry do instancji Aqua Security jest możliwą opcją, ale wymagałoby konfiguracji i zarządzania zewnętrznym narzędziem, co jest bardziej inwazyjne niż natywne rozwiązanie Google Cloud.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana