Professional-Cloud-DevOps-Engineer 문제 56

타사 애플리케이션이 제대로 작동하려면 서비스 계정 키가 있어야 합니다. 클라우드 프로젝트에서 키를 내보내려고 하면 '조직 정책 제약 조건 larn.disableServiceAccountKeyCreation이 적용됩니다.M 타사 애플리케이션이 작동하도록 해야 합니다. Google에서 권장하는 보안 관행을 따르는 동안 어떻게 해야 합니까?

Professional-Cloud-DevOps-Engineer 문제 57

일부 프로덕션 서비스가 eu-west-1 지역의 Google Kubernetes Engine(GKE)에서 실행되고 있습니다. 빌드 시스템은 us-west-1 리전에서 실행됩니다. 이미지를 클러스터로 전송하기 위한 대역폭을 최대화하기 위해 컨테이너 이미지를 빌드 시스템에서 확장 가능한 레지스트리로 푸시하려고 합니다. 당신은 무엇을 해야 합니까?

Professional-Cloud-DevOps-Engineer 문제 58

회사의 멀티 클라우드 환경에서 애플리케이션을 위한 CI'CD 파이프라인을 구현 중입니다. 애플리케이션이 커스텀 Compute Engine 이미지와 다른 클라우드 제공업체의 이에 상응하는 이미지를 사용하여 배포됩니다. 빌드하고 배포할 수 있는 솔루션을 구현해야 합니다. 이미지를 현재 환경에 맞게 조정하고 향후 변화에 적응할 수 있습니다. 어떤 솔루션 스택을 사용해야 합니까?

Professional-Cloud-DevOps-Engineer 문제 59

애플리케이션 아티팩트는 CI/CD 파이프라인을 통해 구축 및 배포되고 있습니다. CI/CD 파이프라인이 애플리케이션 비밀에 안전하게 액세스하기를 원합니다. 또한 보안 위반이 발생할 경우 비밀을 더 쉽게 교체하고 싶습니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-DevOps-Engineer 문제 60

애플리케이션 이미지는 Cloud Build를 사용하여 빌드되고 Google Container Registry(GCR)에 푸시됩니다. 소스 제어에 태그된 릴리스 버전을 기반으로 배포할 애플리케이션의 특정 버전을 지정할 수 있기를 원합니다. 이미지를 푸시할 때 무엇을 해야 하나요?