Cloud Build ve Artifact Analysis'i entegre ettiniz ve bir attestor oluşturdunuz. Yalnızca otomatik UAT testlerini geçen imajlar üretim GKE kümelerine dağıtılabilir olmalıdır. Bunu sağlamak için sonraki adımlar nelerdir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: UAT aşamasından sonra, Cloud Key Management Service (KMS) içinde depolanan bir anahtarla tasdiki imzalayın. Üretim Google Cloud projesi politikası için Binary Authorization'da GKE kümeye özel bir kural ekleyin..
Neden bu cevap
Doğru yanıt, UAT aşamasından sonra Cloud Key Management Service (KMS) içinde depolanan bir anahtarla tasdiki imzalamak ve üretim Google Cloud projesi politikası için Binary Authorization'da GKE kümeye özel bir kural eklemektir. Binary Authorization, dağıtım öncesinde imajların doğrulanmasını sağlar. Üretim ortamına yalnızca UAT testlerini geçen imajların dağıtılmasını sağlamak için, tasdik (attestation) bir KMS anahtarı ile güvenli bir şekilde imzalanmalıdır. Bu tasdik, üretim projesindeki Binary Authorization politikasına eklenen bir kural tarafından doğrulanır. Bu kural, belirli bir GKE kümesi için geçerli olacak şekilde yapılandırılmalıdır. Kubernetes secret'ları, KMS'e kıyasla anahtar yönetimi için daha az güvenli bir yöntemdir. UAT projesine kural eklemek yerine üretim projesine eklemek, dağıtımın üretim ortamında kontrol edilmesini sağlar. Varsayılan kural yerine kümeye özel kural eklemek, daha granüler kontrol sağlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez