En esta página se ofrece una descripción general de cómo configurar la autorización binaria para usarla con Cloud Service Mesh.
Antes de empezar
Antes de usar la autorización binaria en Cloud Service Mesh, debes instalar Cloud Service Mesh en Google Kubernetes Engine (GKE). Para obtener más información, consulta la guía de inicio rápido o las guías de instalación de GKE.
Pasos de la configuración
Para configurar la autorización binaria en Cloud Service Mesh, sigue estos pasos:
- Habilita la autorización binaria.
Configura tu política de autorización binaria.
Puedes configurar las siguientes funciones en tu política:
Opcional: Usa el
built-by-cloud-buildattestor para desplegar solo imágenes creadas por Cloud Build.Opcional: Usar atestaciones.
Para ver los registros de auditoría, sigue las instrucciones que se indican en Ver registros de auditoría de GKE.
Inhabilitar la autorización binaria para GKE con Cloud Service Mesh
Para inhabilitar la autorización binaria para GKE con Cloud Service Mesh habilitado, sigue las instrucciones de Inhabilitar la autorización binaria para GKE.