Cloud Build'de oluşturulmuş container imajları için minimum kesintiyle bir güvenlik açığı tarama adımı eklemeniz ve sonuçları dağıtım hattınıza sunmanız gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Artifact Registry'de Container Scanning API'yi etkinleştirin ve oluşturulan container imajlarını tarayın..
Neden bu cevap
Doğru cevap, Artifact Registry'de Container Scanning API'yi etkinleştirmek ve oluşturulan container imajlarını taramaktır. Bu yaklaşım, Google Cloud'un yerel güvenlik açığı tarama çözümünü kullanır. Artifact Registry, container imajlarını depolamak için merkezi bir konum sağlar ve Container Scanning API, bu imajları otomatik olarak tarayarak güvenlik açıklarını tespit eder. Bu, dağıtım hattınıza minimum kesintiyle entegre olur ve sonuçları doğrudan Artifact Registry'de görüntüler. Binary Authorization, dağıtım sırasında güvenlik açıklarını taramaz; yalnızca önceden tanımlanmış politikalar temelinde imajların dağıtımını engeller veya izin verir. Oluşturulan imajları Docker Hub'a yüklemek, güvenlik açığı taraması için bir seçenek olsa da, Google Cloud ortamınızla yerel entegrasyon ve otomasyon açısından Artifact Registry'ye göre daha az verimlidir. Aqua Security gibi üçüncü taraf bir aracı kullanmak mümkündür, ancak soruda belirtilen "minimum kesintiyle" ve Google Cloud ekosisteminde yerleşik bir çözüm arayışı göz önüne alındığında, Artifact Registry'nin yerel tarama özelliği daha uygun bir seçenektir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez