Şirket, çeşitli açık kaynaklı işletim sistemi tabanlarından Docker imajları oluşturuyor ve geliştiricileri yavaşlatmadan yayınlanan imajları CVE'ler için taraması gerekiyor. Yönetilen hizmetleri tercih ediyorlar. Ne etkinleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Container Registry'de Vulnerability scanning ayarını etkinleştirin..
Neden bu cevap
Doğru cevap, Container Registry'de güvenlik açığı taramasını etkinleştirmektir. Bu, Google Cloud'un yönetilen bir hizmetidir ve Docker imajlarınızı CVE'ler (Ortak Güvenlik Açıkları ve Açıklıkları) açısından otomatik olarak tarar. Şirket, geliştiricileri yavaşlatmadan yayınlanan imajları taramak istediğinden ve yönetilen hizmetleri tercih ettiğinden, bu en uygun çözümdür. Diğer seçenekler neden yanlış: Kod kontrolünde tetiklenen bir Cloud Function oluşturmak, imajların kendisini değil, kodu tarar ve imajların güvenlik açıklarını doğrudan ele almaz. Ticari olarak desteklenmeyen temel imajların kullanımına izin vermemek, bir politika kararıdır ancak mevcut imajları tarama sorununu çözmez. Cloud Monitoring'i Cloud Build çıktısını incelemek için kullanmak, manuel bir süreç gerektirir ve otomatik, yönetilen bir tarama çözümü değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez