Untuk mengaktifkan Otorisasi Biner untuk GKE di AWS, lakukan langkah-langkah berikut:
Aktifkan Binary Authorization API di project Anda:
gcloud services enable binaryauthorization.googleapis.com \ --project=PROJECT_IDGanti
PROJECT_IDdengan ID project Anda.Google CloudBerikan peran
binaryauthorization.policyEvaluatorke akun layanan Kubernetes yang terkait dengan agen Otorisasi Biner:gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:PROJECT_ID.[gke-system/binauthz-agent] \ --role="roles/binaryauthorization.policyEvaluator"Aktifkan Otorisasi Biner saat membuat atau memperbarui cluster. Pastikan untuk menyertakan flag
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCEkarena flag ini mengaktifkan Otorisasi Biner:Membuat cluster
gcloud container aws clusters create CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCEGanti
CLUSTER_NAMEdengan nama cluster Anda.Memperbarui cluster
gcloud container aws clusters update CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCEGanti
CLUSTER_NAMEdengan nama cluster Anda.
Dengan mengikuti langkah-langkah ini, Anda memastikan bahwa hanya image tepercaya dan terverifikasi yang digunakan untuk membuat container Kubernetes di cluster GKE Anda. Hal ini membantu menjaga lingkungan yang aman untuk aplikasi Anda.