GoogleGoogle Professional Cloud Developer (PCD) Certification·PL·Zaktualizowano 3 Sep 2026
Zespoły deweloperskie używają Cloud Build do tworzenia/wypychania obrazów Docker, ale operacje wymagają, aby wszystkie obrazy były publikowane w scentralizowanym rejestrze zarządzanym przez operacje. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz oddzielny projekt dla zespołu operacyjnego, w którym skonfigurowano Container Registry. Przypisz odpowiednie uprawnienia do konta usługi Cloud Build w projekcie każdego dewelopera, aby umożliwić dostęp do rejestru zespołu operacyjnego..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź centralizuje zarządzanie obrazami Docker w jednym projekcie operacyjnym, co jest zgodne z wymogami. Przypisanie odpowiednich uprawnień do konta usługi Cloud Build w projektach deweloperskich umożliwia im wypychanie obrazów do tego centralnego rejestru bez konieczności tworzenia wielu rejestrów, co upraszcza zarządzanie i bezpieczeństwo.
Pierwsza opcja jest nieprawidłowa, ponieważ tworzy wiele rejestrów, co jest sprzeczne z wymogiem scentralizowanego rejestru. Trzecia opcja jest nieprawidłowa, ponieważ przechowywanie plików kluczy konta usługi w repozytorium kodu źródłowego jest poważnym zagrożeniem bezpieczeństwa. Czwarta opcja jest nieprawidłowa, ponieważ użycie samodzielnie hostowanego rejestru Docker na instancji Compute Engine jest mniej bezpieczne, bardziej kosztowne w utrzymaniu i mniej zintegrowane z ekosystemem Google Cloud niż Container Registry, a przechowywanie poświadczeń w repozytorium kodu źródłowego jest również złym rozwiązaniem bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.