Para ativar a autorização binária para o GKE no AWS, siga estes passos:
Ative a API Binary Authorization no seu projeto:
gcloud services enable binaryauthorization.googleapis.com \ --project=PROJECT_IDSubstitua
PROJECT_IDpelo ID do seu projetoGoogle Cloud .Conceda a função
binaryauthorization.policyEvaluatorà conta de serviço do Kubernetes associada ao agente de autorização binária:gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:PROJECT_ID.[gke-system/binauthz-agent] \ --role="roles/binaryauthorization.policyEvaluator"Ative a autorização binária quando criar ou atualizar um cluster. Certifique-se de que inclui a flag
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE, uma vez que esta flag ativa a autorização binária:Criar um cluster
gcloud container aws clusters create CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCESubstitua
CLUSTER_NAMEpelo nome do cluster.Atualizar um cluster
gcloud container aws clusters update CLUSTER_NAME \ --binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCESubstitua
CLUSTER_NAMEpelo nome do cluster.
Ao seguir estes passos, garante que apenas são usadas imagens fidedignas e validadas para criar contentores do Kubernetes nos seus clusters do GKE. Isto ajuda a manter um ambiente seguro para as suas aplicações.