GoogleGoogle Professional Cloud Developer (PCD) Certification·RU·Обновлено 3 Sep 2026
Предотвращение развертывания образов контейнеров с известными критическими уязвимостями с помощью CI/CD. Какой подход следует использовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Container Scanning API для выполнения сканирования уязвимостей; программно просматривать отчеты об уязвимостях через Container Scanning API; предоставить аттестацию, что контейнер не содержит известных критических уязвимостей; использовать Binary Authorization для требования аттестации перед развертыванием..
Почему это правильный ответ
Правильный ответ включает использование Container Scanning API для автоматического сканирования образов контейнеров на наличие уязвимостей. Программный просмотр отчетов об уязвимостях через API позволяет интегрировать этот шаг в CI/CD пайплайн. Если уязвимости не обнаружены или устранены, создается аттестация, подтверждающая безопасность образа. Затем Binary Authorization используется для принудительного применения политики, требующей наличия этой аттестации перед развертыванием, эффективно блокируя развертывание уязвимых образов.
Неправильные варианты:
Использование Web Security Scanner не подходит, так как он предназначен для сканирования веб-приложений, а не образов контейнеров.
Просмотр результатов сканирования вручную в Cloud Console или логах не является автоматизированным и масштабируемым подходом для CI/CD.
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.