Potrzebujesz potoku kompilacji dla obrazów, które będą działać na GKE, i chcesz mieć pewność, że tylko obrazy zbudowane w potoku mogą zostać wdrożone. Jakiego zestawu usług Google Cloud należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Cloud Build, Artifact Registry i Binary Authorization.
Dlaczego to jest odpowiedź
Aby zbudować obrazy kontenerów, użyj Cloud Build. Następnie, aby bezpiecznie przechowywać te obrazy, Artifact Registry jest najlepszym wyborem, ponieważ jest to w pełni zarządzane repozytorium artefaktów, które integruje się z innymi usługami Google Cloud. Na koniec, aby zapewnić, że tylko zatwierdzone obrazy z potoku mogą zostać wdrożone w GKE, Binary Authorization jest kluczowe. Wymusza ono polityki wdrażania, które weryfikują podpisane obrazy, zapobiegając wdrażaniu nieautoryzowanych obrazów. Pozostałe opcje są nieprawidłowe, ponieważ: Cloud Storage nie jest optymalnym repozytorium dla obrazów kontenerów w porównaniu do Artifact Registry. Google Cloud Deploy służy do automatyzacji wdrażania, ale nie do budowania obrazów ani egzekwowania autoryzacji binarnej. Google Cloud Armor to usługa bezpieczeństwa sieciowego, która nie ma zastosowania do budowania, przechowywania ani autoryzacji obrazów kontenerów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana