Вы создаете образы с помощью Cloud Build, храните их в Artifact Registry и развертываете в production с помощью Cloud Deploy. Как вы гарантируете, что только безопасные образы попадут в production?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Используйте Binary Authorization, чтобы гарантировать, что только образы, подписанные доверенным ключом, могут быть развернуты в production..
Почему это правильный ответ
Binary Authorization — это сервис, который обеспечивает выполнение политик развертывания в Google Kubernetes Engine (GKE) и Cloud Run. Он позволяет вам настроить политику, которая требует, чтобы образы были подписаны доверенными аттестаторами (например, после прохождения сканирования уязвимостей или ручного утверждения), прежде чем они смогут быть развернуты в production. Это гарантирует, что в production попадут только проверенные и безопасные образы. Cloud Armor защищает приложения от DDoS-атак и других веб-угроз, но не проверяет безопасность образов. Artifact Analysis сканирует образы на уязвимости, что является важным шагом, но сам по себе не предотвращает развертывание небезопасных образов; для этого требуется Binary Authorization. Cloud KMS используется для шифрования, а Secret Manager для хранения секретов, но ни один из них не обеспечивает контроль над развертыванием образов на основе их безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется