Вы создаете и тестируете образы контейнеров с помощью Cloud Build и храните образы в Artifact Registry перед развертыванием в Cloud Run. Что вы реализуете, чтобы гарантировать развертывание только протестированных образов с минимальными операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите Binary Authorization в вашем сервисе Cloud Run. Создайте аттестацию, если образ контейнера прошел все тесты. Настройте Binary Authorization так, чтобы разрешать развертывание в сервис Cloud Run только образов с соответствующей аттестацией..
Почему это правильный ответ
Binary Authorization — это специализированный сервис GCP, предназначенный для обеспечения безопасности развертываний путем проверки образов контейнеров перед их запуском. Включение Binary Authorization в Cloud Run и настройка аттестации, которая подтверждает прохождение тестов, гарантирует, что в сервис будут развернуты только проверенные образы. Это минимизирует операционные издержки, автоматизируя процесс проверки и предотвращая развертывание непроверенных артефактов. Развертывание новой ревизии с тегом и ручное переключение трафика (первый вариант) требует ручного вмешательства и не предотвращает развертывание непроверенных образов, если оператор ошибется. Создание кластера GKE (третий вариант) не решает проблему обеспечения развертывания только протестированных образов в Cloud Run, а лишь предлагает альтернативную платформу развертывания. Настройка build provenance (четвертый вариант) предоставляет информацию о процессе сборки, но сама по себе не блокирует развертывание непроверенных образов; для этого требуется дополнительный механизм принудительного применения, такой как Binary Authorization.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется