Вы интегрировали Cloud Build, Artifact Analysis и создали аттестатора. Только образы, прошедшие автоматизированные UAT-тесты, должны быть развертываемы в производственные кластеры GKE. Какие следующие шаги обеспечат это?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: После фазы UAT подпишите аттестацию ключом, хранящимся в Cloud Key Management Service (KMS). Добавьте правило Binary Authorization для конкретного кластера GKE для политики производственного проекта Google Cloud..
Почему это правильный ответ
Правильный ответ обеспечивает надежную и безопасную аттестацию и применение политики. Использование Cloud KMS для хранения ключей подписи является лучшей практикой безопасности, так как KMS предназначен для безопасного управления криптографическими ключами. Правило Binary Authorization должно быть применено к политике производственного проекта Google Cloud и быть специфичным для кластера GKE, чтобы гарантировать, что только проверенные образы развертываются в производственной среде. Неправильные варианты: Хранение ключа как секрета Kubernetes менее безопасно, чем Cloud KMS, и применение правила к проекту UAT не предотвратит развертывание в производственной среде. Хранение ключа как секрета Kubernetes менее безопасно, чем Cloud KMS. Применение правила по умолчанию к проекту UAT не будет контролировать развертывания в производственном кластере.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется