בדף הזה מוסבר איך להגדיר את Binary Authorization לשימוש עם Cloud Service Mesh.
לפני שמתחילים
לפני שמשתמשים ב-Binary Authorization בשביל Cloud Service Mesh, צריך קודם להתקין את Cloud Service Mesh ב-Google Kubernetes Engine (GKE). מידע נוסף זמין במדריך למתחילים או במדריכי ההתקנה של GKE.
שלבי ההגדרה
כדי להגדיר Binary Authorization ל-Cloud Service Mesh:
- מפעילים את Binary Authorization.
מגדירים את המדיניות של Binary Authorization.
אפשר להגדיר את התכונות הבאות במדיניות:
אופציונלי: אפשר להשתמש ב
built-by-cloud-buildגורם מאמת (attestor) כדי לפרוס רק קובצי אימג' שנוצרו על ידי Cloud Build.אופציונלי: שימוש באישורים.
כדי לראות את יומני הביקורת, פועלים לפי ההוראות במאמר הצגה של יומני ביקורת ב-GKE.
השבתה של Binary Authorization ל-GKE באמצעות Cloud Service Mesh
כדי להשבית את Binary Authorization ב-GKE כש-Cloud Service Mesh מופעל, צריך לפעול לפי ההוראות במאמר השבתה של Binary Authorization ב-GKE.