GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
您已經整合了 Cloud Build、Artifact Analysis,並建立了一個 attestor。只有通過自動化 UAT 測試的映像檔才能部署到正式環境的 GKE 叢集。接下來要執行哪些步驟才能強制執行此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 UAT 階段之後,使用儲存在 Cloud Key Management Service (KMS) 中的金鑰簽署 attestation。在 Binary Authorization 中為正式環境 Google Cloud 專案政策新增 GKE 叢集專屬規則。.
為什麼這是答案
正確答案是:在 UAT 階段之後,使用儲存在 Cloud Key Management Service (KMS) 中的金鑰簽署 attestation。在 Binary Authorization 中為正式環境 Google Cloud 專案政策新增 GKE 叢集專屬規則。
這個選項正確地描述了強制執行此要求的步驟。首先,簽署 attestation 應使用安全且受管理的金鑰,Cloud KMS 是 Google Cloud 中管理加密金鑰的推薦服務,提供高安全性、版本控制和存取控制。將金鑰儲存在 Kubernetes secret 中安全性較低,不建議用於此類敏感操作。其次,Binary Authorization 政策應應用於目標部署環境,即正式環境專案,以確保只有經過驗證的映像檔才能部署到生產 GKE 叢集。為 UAT 專案新增規則無法阻止未經簽署的映像檔部署到正式環境。此外,應新增 GKE 叢集專屬規則,以精確控制特定叢集的部署行為,而不是使用可能影響整個專案的預設規則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡