İş yüklerini güvenli bir şekilde dağıtmak ve yalnızca doğrulanmış kapsayıcıların çalışmasını sağlamak için hangi eylemleri gerçekleştirmelisiniz? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: GKE üzerinde Binary Authorization'ı etkinleştirin ve CI/CD işlem hattının bir parçası olarak kapsayıcıları imzalayın., Dağıtımdan önce güvenlik açıklarının olmadığını doğrulamak için Container Registry'yi güvenlik açığı taraması kullanacak şekilde yapılandırın..
Neden bu cevap
Doğru cevaplar, iş yüklerini güvenli bir şekilde dağıtmak ve yalnızca doğrulanmış kapsayıcıların çalışmasını sağlamak için en etkili adımları temsil eder. GKE üzerinde Binary Authorization'ı etkinleştirmek ve CI/CD hattında kapsayıcıları imzalamak, yalnızca onaylanmış ve imzalanmış görüntülerin dağıtılmasını sağlayarak yetkisiz veya değiştirilmiş kapsayıcıların çalışmasını engeller. Container Registry'yi güvenlik açığı taraması kullanacak şekilde yapılandırmak, dağıtımdan önce bilinen güvenlik açıklarının tespit edilmesini ve giderilmesini sağlar, bu da potansiyel saldırı yüzeyini azaltır. Diğer seçenekler ise şunlardır: Kritis ile Jenkins kullanmak, Binary Authorization'ın bir parçası olabilir ancak doğrudan Binary Authorization'ı etkinleştirmek ve imzalamak kadar kapsamlı değildir. Container Registry'yi yalnızca güvenilir hizmet hesaplarının kapsayıcı oluşturmasına ve dağıtmasına izin verecek şekilde yapılandırmak, erişim kontrolünü artırır ancak kapsayıcıların kendisinin güvenliğini veya doğrulanmasını doğrudan sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez