Yalnızca pipeline tarafından oluşturulan imajların dağıtılabildiği ve veri sızmasını önlemek için tüm kod/yapıtların ortamınızda kaldığı bir GKE kapsayıcı pipeline'ı oluşturun. Pipeline'ı nasıl oluşturmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Özel bir worker pool ile Cloud Build kullanın; CI/CD bileşenlerini bir VPC Service Controls güvenlik sınırı içine yerleştirin; GKE kümesinde Binary Authorization'ı zorunlu kılın..
Neden bu cevap
Doğru cevap, veri sızmasını önlemek ve yalnızca pipeline tarafından oluşturulan imajların dağıtılmasını sağlamak için en kapsamlı ve güvenli yaklaşımı sunar. Özel bir Cloud Build worker pool kullanmak, derleme ortamının ağ izolasyonunu ve kaynak tahsisini artırır. CI/CD bileşenlerini bir VPC Service Controls güvenlik sınırı içine yerleştirmek, hassas verilerin yetkisiz erişimini ve sızmasını engeller. Son olarak, GKE kümesinde Binary Authorization'ı zorunlu kılmak, yalnızca güvenilir ve onaylanmış imajların dağıtılmasını sağlayarak güvenlik duruşunu güçlendirir. Diğer seçenekler, ya veri sızması riskini tamamen ortadan kaldırmaz (örneğin, herkese açık ağ trafiğini reddetmek yeterli olmayabilir), ya da yalnızca imaj şifrelemesi gibi tek bir güvenlik katmanına odaklanır ve uçtan uca güvenliği sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez