Binärautorisierungsdienst aktivieren

Auf dieser Seite wird erläutert, wie Sie die Binärautorisierung in Ihrem Deployer-Projekt aktivieren.

Erstellen oder wählen Sie zuerst ein Projekt aus. Aktivieren Sie die Binärautorisierung in dem Google Cloud Projekt, in dem Sie Container bereitstellen. Dies ist das gleiche Projekt, auf dem Sie Ihre unterstützten Plattformen, wie Google Kubernetes Engine (GKE), Cloud Run oder Google Distributed Cloud ausführen.

So aktivieren Sie die Binärautorisierung:

  1. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Google Cloud project.

  3. Enable the Binary Authorization API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  4. Installieren Sie die Google Cloud CLI.

  5. Konfigurieren Sie die gcloud CLI für die Verwendung Ihrer föderierten Identität.

    Weitere Informationen finden Sie unter Mit Ihrer föderierten Identität in der gcloud CLI anmelden.

  6. Führen Sie den folgenden Befehl aus, um die gcloud CLI zu initialisieren:

    gcloud init

Die Binärautorisierung ist aktiviert. Sie können es jetzt mit Ihrer Containerverwaltungsplattform einrichten.

Nächste Schritte