GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
使用 CI/CD 防止部署已知具有嚴重漏洞的容器映像檔。您應該使用哪種方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Container Scanning API 執行漏洞掃描;透過 Container Scanning API 以程式設計方式檢閱漏洞報告;提供容器沒有已知嚴重漏洞的證明;使用 Binary Authorization 在部署前要求該證明。.
為什麼這是答案
正確答案描述了使用 Google Cloud 原生工具實現安全容器部署的最佳實踐。啟用 Container Scanning API 會自動掃描容器映像檔是否存在已知漏洞。透過 Container Scanning API 以程式設計方式檢閱漏洞報告,可以在 CI/CD 流程中自動化檢查,確保只有符合安全標準的映像檔才能繼續。提供容器沒有已知嚴重漏洞的證明,是建立一個可驗證的工件。最後,使用 Binary Authorization 在部署前要求該證明,強制執行了策略,確保只有經過驗證且安全的映像檔才能部署到生產環境。
其他選項不正確的原因:
Web Security Scanner 主要用於掃描 Web 應用程式的運行時漏洞,而不是容器映像檔本身的靜態漏洞。
在 Cloud Console 中手動檢閱掃描結果,不符合在 CI/CD 流程中自動化和強制執行安全策略的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡