Zintegrowano Cloud Build, Artifact Analysis i utworzono atestatora. Tylko obrazy, które przejdą zautomatyzowane testy UAT, powinny być możliwe do wdrożenia w produkcyjnych klastrach GKE. Jakie są następne kroki, aby to wymusić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Po fazie UAT podpisz atestację kluczem przechowywanym w Cloud Key Management Service (KMS). Dodaj regułę specyficzną dla klastra GKE w Binary Authorization dla polityki projektu Google Cloud produkcyjnego..
Dlaczego to jest odpowiedź
Aby wymusić wdrożenie tylko zweryfikowanych obrazów, należy podpisać atestację po pomyślnym przejściu testów UAT. Klucz do podpisywania powinien być bezpiecznie przechowywany w Cloud Key Management Service (KMS), co zapewnia centralne zarządzanie i audyt. Następnie, w Binary Authorization, należy skonfigurować politykę dla produkcyjnego projektu Google Cloud. Ta polityka powinna zawierać regułę specyficzną dla klastra GKE, która wymaga ważnej atestacji przed wdrożeniem obrazu. Przechowywanie klucza jako Kubernetes secret jest mniej bezpieczne niż KMS. Dodawanie reguły do projektu UAT nie zapobiegnie wdrożeniu niezweryfikowanych obrazów w środowisku produkcyjnym. Domyślna reguła w projekcie UAT nie zapewni kontroli nad wdrożeniami produkcyjnymi.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana