Zespoły omijają środowiska deweloperskie i stagingowe, wdrażając obrazy bezpośrednio na produkcję w oddzielnych klastrach GKE. Potrzebujesz szybkiej i niewymagającej dużego wysiłku kontroli w Google Cloud, aby wymusić testowanie promocji. Co zaimplementujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj polityki binary authorization dla klastrów deweloperskich, stagingowych i produkcyjnych. Twórz attestations w ramach potoku ciągłej integracji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie polityk Binary Authorization dla klastrów deweloperskich, stagingowych i produkcyjnych oraz tworzenie attestacji w ramach potoku ciągłej integracji. Binary Authorization to usługa Google Cloud, która egzekwuje polityki wdrażania, zapewniając, że tylko zaufane obrazy kontenerów mogą być wdrażane w klastrach GKE. Tworzenie attestacji w potoku CI/CD potwierdza, że obraz przeszedł wymagane testy i zatwierdzenia w niższych środowiskach (deweloperskim, stagingowym), zanim zostanie dopuszczony do wdrożenia na produkcję. Inne opcje są mniej skuteczne lub nieodpowiednie: Hook cyklu życia Kubernetes nie jest przeznaczony do egzekwowania polityk wdrażania między środowiskami i nie zapewniłby scentralizowanej kontroli. Polityka korporacyjna to rozwiązanie proceduralne, a nie techniczne, które nie zapobiegałoby technicznemu omijaniu środowisk. Kontroler admissions Kubernetes mógłby być użyty, ale Binary Authorization jest bardziej kompleksowym i dedykowanym rozwiązaniem Google Cloud do tego celu, oferującym łatwiejszą integrację i zarządzanie attestacjami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana