Компания создает образы Docker на основе различных операционных систем с открытым исходным кодом и должна сканировать опубликованные образы на наличие CVE без замедления работы разработчиков, предпочитая управляемые сервисы. Что следует включить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите настройку Vulnerability scanning в Container Registry..
Почему это правильный ответ
Включение сканирования уязвимостей в Container Registry (или Artifact Registry) — это управляемый сервис, который автоматически сканирует опубликованные образы Docker на наличие известных уязвимостей (CVE) без вмешательства разработчиков. Это соответствует требованию компании сканировать образы без замедления работы разработчиков и использовать управляемые сервисы. Создание Cloud Function для сканирования кода при регистрации не сканирует опубликованные образы и требует дополнительной разработки. Запрет использования базовых образов без коммерческой поддержки не решает проблему сканирования уже существующих или новых уязвимостей в разрешенных образах. Использование Cloud Monitoring для просмотра вывода Cloud Build не является активным сканированием уязвимостей, а лишь мониторингом логов, что не обеспечивает автоматического обнаружения CVE.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется