In questa pagina viene spiegato come abilitare Autorizzazione binaria nel progetto di deployment.
Per prima cosa, crea o seleziona un progetto. Abilita Autorizzazione binaria nel Google Cloud progetto in cui esegui il deployment dei container. Si tratta dello stesso progetto in cui esegui le piattaforme supportate, come Google Kubernetes Engine (GKE), Cloud Run o Google Distributed Cloud.
Per abilitare Autorizzazione binaria:
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Binary Authorization API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Installa Google Cloud CLI.
-
Configura gcloud CLI per utilizzare la tua identità federata.
Per ulteriori informazioni, vedi Accedi a gcloud CLI con la tua identità federata.
-
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init
Autorizzazione binaria è abilitata. Ora puoi configurarla con la tua piattaforma di gestione dei container.