您需要在 Cloud Build 中為建置的容器映像檔新增弱點掃描步驟,並將結果提供給您的部署管道,同時將中斷降到最低。您該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Artifact Registry 中啟用 Container Scanning API 並掃描建置的容器映像檔。.
為什麼這是答案
在 Artifact Registry 中啟用 Container Scanning API 是最直接且整合度最高的方法。Container Scanning API(由 Container Analysis 提供支援)能自動掃描 Artifact Registry 中的容器映像檔是否存在已知弱點,並將結果提供給您,無需額外設定或中斷現有流程。 啟用 Binary Authorization 並設定證明雖然能確保部署的安全性,但它是在部署時檢查,而非在建置後立即掃描弱點,且需要額外的證明者設定,不符合「將中斷降到最低」的要求。 將映像檔上傳到 Docker Hub 進行掃描會將您的映像檔暴露於公共平台,且需要額外的步驟來整合掃描結果,增加了複雜性和潛在的安全風險。 將 Artifact Registry 新增到 Aqua Security 實例是一種第三方解決方案,雖然可行,但需要額外的設定和管理,不如直接使用 Google Cloud 原生服務來得簡便和低中斷。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡