本頁面說明如何使用急用權限,在映像檔違反二進位授權政策時,於 Cloud Run 上部署或提供該映像檔。
開始之前,請為 Cloud Run 設定二進位授權,並部署或提供映像檔。
如要使用 Breakglass,請按照下列步驟操作。
控制台
如果嘗試部署或提供違反二進位授權政策的映像檔,Cloud Run 會顯示錯誤和「Breakglass」按鈕。
如要略過二進位授權強制執行機制,並部署或提供違反政策的容器,請按照下列步驟操作:
前往 Google Cloud 控制台的 Cloud Run 服務頁面。
按一下要使用緊急存取的服務名稱。
按一下「Breakglass」按鈕。然後在隨即顯示的對話方塊中,執行以下操作:
輸入急用權限理由。
如要略過政策並部署映像檔,請按一下「Breakglass」按鈕。
gcloud
如要略過二進位授權強制執行作業,並部署或提供違反政策的容器,請輸入下列指令:
gcloud run services update SERVICE_NAME --breakglass=JUSTIFICATION
將 JUSTIFICATION 替換為使用急用權限的理由。
您現在可以在 Cloud 稽核記錄中查看急用權限事件。
後續步驟
- 在 Cloud 稽核記錄中查看二進位授權事件。
- 使用 Google Cloud 控制台或指令列工具設定二進位授權政策
- 使用認證,只部署已簽署的容器映像檔。