Per abilitare Autorizzazione binaria per GKE su AWS:
Abilita l'API Autorizzazione binaria nel tuo progetto:
gcloud services enable binaryauthorization.googleapis.com \ --project=PROJECT_IDSostituisci
PROJECT_IDcon l'ID del tuo progettoGoogle Cloud .Concedi il ruolo
binaryauthorization.policyEvaluatoral account di servizio Kubernetes associato all'agente di Autorizzazione binaria:gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:PROJECT_ID.[gke-system/binauthz-agent] \ --role="roles/binaryauthorization.policyEvaluator"Abilita Autorizzazione binaria durante la creazione o l'aggiornamento di un cluster. Assicurati di includere il flag
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE, poiché questo flag attiva l'autorizzazione binaria:Creazione di un cluster
gcloud container aws clusters create CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCESostituisci
CLUSTER_NAMEcon il nome del tuo cluster.Aggiornamento di un cluster
gcloud container aws clusters update CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCESostituisci
CLUSTER_NAMEcon il nome del tuo cluster.
Se segui questi passaggi, ti assicuri che per creare i container Kubernetes nei cluster GKE vengano utilizzate solo immagini attendibili e verificate. In questo modo si mantiene un ambiente sicuro per le tue applicazioni.