您使用 Cloud Build 建置映像檔,將其儲存在 Artifact Registry 中,並使用 Cloud Deploy 部署到正式環境。您要如何確保只有安全的映像檔才能部署到正式環境?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Binary Authorization 強制執行只有使用受信任金鑰簽署的映像檔才能部署到正式環境。.
為什麼這是答案
Binary Authorization (二進位授權) 專為此情境設計,它能確保只有經過信任金鑰簽署的映像檔才能部署到正式環境。您可以設定政策,要求映像檔在部署前必須經過特定的簽署者簽署,從而強制執行軟體供應鏈的安全性和完整性。 其他選項的不足之處: 在 Cloud Run 前方使用 Cloud Armor 是用於保護執行中的服務免受網路攻擊,而非在部署前驗證映像檔的安全性。 使用 Artifact Analysis 掃描漏洞是重要的安全步驟,但它只提供報告,無法主動阻止不安全的映像檔部署。Cloud KMS 加密映像檔是保護靜態資料,與部署時的驗證機制不同。 將加密的映像檔儲存在 Secret Manager 中並部署,這不是一個標準的映像檔部署工作流程,且 Secret Manager 主要用於管理敏感資料,而非部署映像檔本身。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡