Geliştirme ekipleri Docker imajlarını derlemek/göndermek için Cloud Build kullanıyor ancak operasyonlar, yayınlanan tüm imajların merkezi olarak operasyonlar tarafından yönetilen bir kayıt defterine gönderilmesini istiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Operasyon ekibi için Container Registry yapılandırılmış ayrı bir proje oluşturun. Her geliştirici ekibinin projesindeki Cloud Build hizmet hesabına, operasyon ekibinin kayıt defterine erişime izin vermek için uygun izinleri atayın..
Neden bu cevap
Doğru cevap, operasyon ekibi için ayrı bir proje ve Container Registry oluşturmayı ve geliştirme ekiplerinin Cloud Build hizmet hesaplarına bu kayıt defterine gönderme izni vermeyi önerir. Bu yaklaşım, merkezi bir kayıt defteri gereksinimini karşılar ve güvenlik ile sorumluluk ayrımını sağlar. Her geliştirme ekibinin Cloud Build hizmet hesabı, kendi projesinde çalışırken operasyon ekibinin kayıt defterine güvenli bir şekilde Docker imajları gönderebilir. Diğer seçenekler neden yanlış: Her geliştirme ekibinin projesinde bir kayıt defteri oluşturmak, operasyonların merkezi bir kayıt defteri isteğiyle çelişir ve operasyon ekibinin her geliştirme ekibinin kayıt defterine erişimini yönetme yükünü artırır. Hizmet hesabı anahtar dosyalarını kaynak kodu deposunda saklamak, güvenlik riski oluşturur ve anahtarların ifşa olması durumunda yetkisiz erişime yol açabilir. Açık kaynak Docker Registry kullanmak, yönetilmesi gereken ek bir altyapı anlamına gelir ve Google Cloud'un yönetilen Container Registry hizmetinin avantajlarından yararlanmaz. Ayrıca, kullanıcı adı ve parolaları kaynak kodunda saklamak ciddi bir güvenlik açığıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez