GoogleGoogle Professional Cloud Architect (PCA) Certification
·TW
·更新於 5 Sep 2026
為了安全地部署工作負載並確保只有經過驗證的容器才能運行,您應該採取哪些行動?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 GKE 上啟用 Binary Authorization,並將容器簽署作為 CI/CD 流程的一部分。, 設定 Container Registry 使用弱點掃描,以在部署前確認沒有弱點。.
為什麼這是答案
啟用 GKE 上的 Binary Authorization 確保只有經過簽署和驗證的容器映像才能部署到您的叢集。將容器簽署整合到 CI/CD 流程中,可以確保所有部署的映像都符合您的安全策略。設定 Container Registry 進行弱點掃描,可以在部署前識別並修復映像中的任何安全漏洞,從而降低風險。Jenkins 雖然是 CI/CD 工具,但 Kritis 是一個開源專案,並非 Google Cloud 原生服務,且加密簽署與 Binary Authorization 的數位簽署概念不同。限制服務帳戶存取 Container Registry 有助於存取控制,但不能保證容器內容的完整性和安全性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡