Tworzysz obrazy za pomocą Cloud Build, przechowujesz je w Artifact Registry i wdrażasz na produkcję za pomocą Cloud Deploy. Jak zapewnić, że tylko bezpieczne obrazy trafią na produkcję?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Binary Authorization, aby wymusić, że tylko obrazy podpisane zaufanym kluczem mogą być wdrażane na produkcję..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie Binary Authorization. Binary Authorization to usługa Google Cloud, która wymusza zasady wdrażania, zapewniając, że tylko zaufane obrazy kontenerów mogą być wdrażane w środowiskach produkcyjnych. Działa poprzez weryfikację cyfrowych podpisów obrazów, co gwarantuje, że zostały one zatwierdzone przez określone podmioty (np. po pomyślnym skanowaniu bezpieczeństwa). Pozostałe opcje są nieprawidłowe: Cloud Armor chroni aplikacje przed atakami sieciowymi, a nie obrazy kontenerów przed wdrożeniem. Artifact Analysis skanuje obrazy pod kątem luk, co jest dobrym krokiem, ale samo w sobie nie wymusza blokowania wdrożenia. Szyfrowanie obrazu za pomocą Cloud KMS nie zapobiega wdrożeniu niezabezpieczonego obrazu. Przechowywanie zaszyfrowanego obrazu w Secret Manager i wdrażanie go nie zapewnia weryfikacji bezpieczeństwa przed wdrożeniem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana