Nesta página, você encontrará informações gerais sobre como configurar a autorização binária no seu ambiente para uso com o Google Kubernetes Engine (GKE). É possível configurar a autorização binária usando o console Google Cloud ou a Google Cloud CLI. Você também pode executar algumas etapas de configuração usando a API REST de autorização binária.
Para ver um tutorial completo que inclui as seguintes etapas de configuração, consulte Introdução à Google Cloud CLI ou Introdução ao Google Cloud console.
Para configurar a autorização binária, execute as seguintes etapas:
Crie um cluster com a autorização binária ativada ou ative a autorização binária em um cluster atual.
Configure sua política de autorização binária.
Você pode configurar os seguintes recursos na sua política:
Opcional: se você tiver diferentes projetos do Google Cloud que sejam proprietários da sua política ou dos seus repositórios do Container Registry, conceda os papéis do IAM necessários para o acesso entre projetos. Para instruções, consulte Configurar o acesso entre projetos para autorização binária no GKE.
Opcional: use o atestador
built-by-cloud-buildpara implantar somente imagens criadas pelo Cloud Build.Opcional: use atestados.