Pour activer l'autorisation binaire pour GKE sur AWS, procédez comme suit :
Activez l'API Binary Authorization dans votre projet :
gcloud services enable binaryauthorization.googleapis.com \ --project=PROJECT_IDRemplacez
PROJECT_IDpar l'ID de votre projetGoogle Cloud .Attribuez le rôle
binaryauthorization.policyEvaluatorau compte de service Kubernetes associé à l'agent d'autorisation binaire :gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:PROJECT_ID.[gke-system/binauthz-agent] \ --role="roles/binaryauthorization.policyEvaluator"Activez l'autorisation binaire lorsque vous créez ou mettez à jour un cluster. Assurez-vous d'indiquer l'indicateur
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCEcar cet indicateur active l'autorisation binaire:Créer un cluster
gcloud container aws clusters create CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCERemplacez
CLUSTER_NAMEpar le nom de votre cluster.Mettre à jour un cluster
gcloud container aws clusters update CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCERemplacez
CLUSTER_NAMEpar le nom de votre cluster.
En suivant ces étapes, vous vous assurez que seules les images fiables et validées sont utilisées pour créer des conteneurs Kubernetes dans vos clusters GKE. Cela permet de maintenir un environnement sécurisé pour vos applications.