Wdrożysz wiele obrazów kontenerów Linuksa w GKE i potrzebujesz alertów o znanych lukach w zabezpieczeniach systemu operacyjnego przed wdrożeniem. Zgodnie z najlepszymi praktykami Google, co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Container Analysis i wypchnij nowe obrazy kontenerów do Artifact Registry; przejrzyj wyniki luk w zabezpieczeniach przed każdym wdrożeniem..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie Container Analysis i wypychanie nowych obrazów kontenerów do Artifact Registry, a następnie przeglądanie wyników luk w zabezpieczeniach przed każdym wdrożeniem. Jest to zgodne z najlepszymi praktykami Google Cloud, ponieważ Container Analysis automatycznie skanuje obrazy w Artifact Registry pod kątem znanych luk w zabezpieczeniach. Przeglądanie wszystkich wyników (nie tylko krytycznych) przed wdrożeniem zapewnia kompleksową ocenę bezpieczeństwa. Użycie gcloud CLI lub REST API do ręcznego wywoływania skanowania dla każdego obrazu jest mniej efektywne i nie jest zalecaną praktyką dla ciągłej integracji i ciągłego dostarczania (CI/CD). Ograniczenie przeglądu tylko do krytycznych luk może pominąć inne, potencjalnie eksploatowane słabości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana