Führen Sie die folgenden Schritte aus, um die Binärautorisierung für GKE on AWS zu aktivieren:
Aktivieren Sie die Binary Authorization API in Ihrem Projekt:
gcloud services enable binaryauthorization.googleapis.com \ --project=PROJECT_IDErsetzen Sie
PROJECT_IDdurch die ID IhresGoogle Cloud -Projekts.Weisen Sie dem Kubernetes-Dienstkonto, das dem Binärautorisierungs-Agent zugeordnet ist, die Rolle
binaryauthorization.policyEvaluatorzu:gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:PROJECT_ID.[gke-system/binauthz-agent] \ --role="roles/binaryauthorization.policyEvaluator"Binärautorisierung beim Erstellen oder Aktualisieren eines Clusters aktivieren. Achten Sie darauf, das Flag
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCEeinzufügen, da es die Binärautorisierung aktiviert:Cluster erstellen
gcloud container aws clusters create CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCEErsetzen Sie
CLUSTER_NAMEdurch den Namen Ihres Clusters.Cluster aktualisieren
gcloud container aws clusters update CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCEErsetzen Sie
CLUSTER_NAMEdurch den Namen Ihres Clusters.
Mit diesen Schritten sorgen Sie dafür, dass nur vertrauenswürdige und verifizierte Images zum Erstellen von Kubernetes-Containern in Ihren GKE-Clustern verwendet werden. So erhalten Sie eine sichere Umgebung für Ihre Anwendungen.