GKE'ye birçok Linux container imajı dağıtacaksınız ve dağıtımdan önce bilinen işletim sistemi güvenlik açıklarına karşı uyarılara ihtiyacınız var. Google'ın en iyi uygulamalarını takip ederek ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Container Analysis'i etkinleştirin ve yeni container imajlarını Artifact Registry'ye gönderin; her dağıtımdan önce güvenlik açığı sonuçlarını inceleyin..
Neden bu cevap
Google'ın en iyi uygulamalarına göre, GKE'ye dağıtmadan önce container imajlarındaki güvenlik açıklarını tespit etmek için Container Analysis'i kullanmalısınız. Container Analysis, Artifact Registry ile entegre çalışır. İmajları Artifact Registry'ye gönderdiğinizde, Container Analysis otomatik olarak tarama yapar ve güvenlik açığı bulgularını kaydeder. Dağıtımdan önce bu sonuçları incelemek, bilinen zafiyetlere sahip imajların üretime geçmesini engeller. Diğer seçenekler neden yanlış: gcloud CLI veya REST API aracılığıyla Container Analysis'i manuel olarak çağırmak, otomatik entegrasyonun sağladığı kolaylığı ve sürekli taramayı kaçırır. En iyi uygulama, Artifact Registry'ye yükleme sırasında otomatik taramayı kullanmaktır. Yalnızca kritik güvenlik açıklarını incelemek yeterli değildir; tüm güvenlik açığı bulgularını değerlendirmek, kapsamlı bir güvenlik duruşu için önemlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez