בדף הזה מוסבר איך להשתמש ב-breakglass כדי לפרוס תמונה ב-Cloud Run או להציג אותה כשקיימת הפרה של מדיניות Binary Authorization.
לפני שמתחילים, צריך להגדיר אימות בינארי ל-Cloud Run ולפרוס או להציג אימג'.
כדי להשתמש בגישת חירום, פועלים לפי השלבים הבאים.
המסוף
כשמנסים לפרוס או להציג תמונה שמפרה את מדיניות אישור הבינארי, מוצגת ב-Cloud Run שגיאה עם לחצן Breakglass.
כדי לעקוף את האכיפה של Binary Authorization ולפרוס או להציג קונטיינר שמפר את המדיניות, צריך לבצע את הפעולות הבאות:
נכנסים לדף Cloud Run Services במסוף Google Cloud .
לוחצים על שם השירות שרוצים להשתמש בו בגישת Breakglass.
לוחצים על הלחצן Breakglass. בתיבת הדו-שיח שמופיעה, מבצעים את הפעולות הבאות:
מזינים הצדקה לשימוש בגישת Breakglass.
כדי לעקוף את המדיניות ולפרוס את התמונה, לוחצים על הלחצן Breakglass.
gcloud
כדי לעקוף את האכיפה של אישור בינארי ולפרוס או להפעיל קונטיינר שמפר את המדיניות, מזינים את הפקודה הבאה:
gcloud run services update SERVICE_NAME --breakglass=JUSTIFICATION
מחליפים את JUSTIFICATION בהסבר לשימוש בגישת Breakglass.
עכשיו אפשר לראות אירועי Breakglass ביומני ביקורת של Cloud.
המאמרים הבאים
- צפייה באירועים של Binary Authorization ביומני ביקורת של Cloud
- מגדירים את מדיניות Binary Authorization באמצעות Google Cloud המסוף או כלי שורת הפקודה.
- משתמשים באימותים כדי לפרוס רק קובצי אימג' חתומים של קונטיינרים.