GoogleGoogle Professional Cloud Developer (PCD) Certification·TR·Güncellendi 3 Sep 2026
CI/CD kullanarak bilinen kritik güvenlik açıklarına sahip container imajlarının dağıtımını önleyin. Hangi yaklaşımı kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik açığı taraması yapmak için Container Scanning API'yi etkinleştirin; Container Scanning API aracılığıyla güvenlik açığı raporlamasını programatik olarak inceleyin; container'ın bilinen kritik güvenlik açıklarından arınmış olduğuna dair bir tasdik sağlayın; dağıtımdan önce tasdiki zorunlu kılmak için Binary Authorization kullanın..
Neden bu cevap
Doğru cevap, CI/CD sürecinde bilinen kritik güvenlik açıklarına sahip container imajlarının dağıtımını engellemek için en etkili ve otomatize edilmiş yaklaşımı sunar. Container Scanning API'yi etkinleştirmek, container imajlarınızdaki güvenlik açıklarını otomatik olarak tarar. Bu tarama raporlarını programatik olarak incelemek, CI/CD hattınızın bir parçası olarak otomatik kararlar almanızı sağlar. Güvenlik açığı bulunmayan imajlar için bir tasdik (attestation) oluşturulur ve Binary Authorization, bu tasdik olmadan hiçbir imajın dağıtılmamasını zorunlu kılar.
Diğer seçenekler neden yanlış:
Web Security Scanner, web uygulamalarını taramak için kullanılır, container imajlarını değil. Ayrıca, uygulama loglarını incelemek veya Cloud Console'daki detay sayfalarını manuel olarak kontrol etmek, otomatik bir CI/CD sürecine uygun değildir.
Cloud Console'daki Container Registry'de güvenlik açığı raporlamasını incelemek manuel bir adımdır ve otomatik bir CI/CD hattında dağıtımı engellemek için yeterli değildir. Programatik inceleme, otomasyon için gereklidir.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.