Какие действия следует предпринять для безопасного развертывания рабочих нагрузок и обеспечения запуска только проверенных контейнеров? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Binary Authorization на GKE и подписывать контейнеры как часть конвейера CI/CD., Настроить Container Registry на использование сканирования уязвимостей для подтверждения отсутствия уязвимостей перед развертыванием..
Почему это правильный ответ
Для безопасного развертывания рабочих нагрузок и запуска только проверенных контейнеров необходимо использовать многоуровневый подход. Включение Binary Authorization на GKE гарантирует, что в кластере будут развернуты только образы, подписанные доверенными сторонами. Подписание контейнеров в конвейере CI/CD является частью этого процесса, создавая аттестации, которые Binary Authorization затем проверяет. Настройка Container Registry на использование сканирования уязвимостей (например, Artifact Analysis) позволяет выявлять уязвимости в образах до их развертывания, что является важным шагом для обеспечения безопасности. Настройка Jenkins с Kritis не является стандартным или рекомендуемым подходом для Google Cloud. Ограничение создания и развертывания контейнеров только доверенными сервисными аккаунтами в Container Registry контролирует доступ, но не гарантирует целостность или безопасность самого содержимого контейнера.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется