Nesta página, explicamos como ativar a autorização binária no seu projeto do implantador.
Primeiro, crie ou selecione um projeto. A autorização binária é ativada no projeto doGoogle Cloud em que os contêineres são implantados. Esse é o mesmo projeto em que você executa as plataformas compatíveis, como o Google Kubernetes Engine (GKE), o Cloud Run ou o Google Distributed Cloud.
Para ativar a autorização binária, siga estas etapas:
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Binary Authorization API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Instale a CLI do Google Cloud.
-
Configure a gcloud CLI para usar sua identidade federada.
Para mais informações, consulte Fazer login na gcloud CLI com sua identidade federada.
-
Para inicializar a gcloud CLI, execute o seguinte comando:
gcloud init
A autorização binária está ativada. Agora é possível configurá-la com sua plataforma de gerenciamento de contêineres.