Prima di iniziare
Prima di utilizzare questa guida, segui questi passaggi:
- Crea un cluster GKE standard. Per scoprire di più sulla creazione di cluster standard, consulta Creare un cluster di zona o Creare un cluster regionale.
- Attiva l'API Binary Authorization.
Attivare l'applicazione
Per attivare l'applicazione, segui questi passaggi:
Console
Nella console Google Cloud, vai alla pagina GKE:
Nell'elenco Cluster Kubernetes, fai clic sul nome del cluster.
In Sicurezza, nella riga relativa all'Autorizzazione binaria, fai clic sull'icona di modifica (edit).
Nella finestra di dialogo Modifica autorizzazione binaria, seleziona la casella di controllo Attiva autorizzazione binaria e fai clic su Salva modifiche.
gcloud
Per un cluster zonale, inserisci il seguente comando:
gcloud container clusters update NAME \
--zone ZONE \
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE
Sostituisci quanto segue:
NAME
: il nome del cluster GKE su cui vuoi attivare l'autorizzazione binaria.ZONE
: la zona in cui si trova il cluster.
Nei cluster è possibile attivare sia l'applicazione di Autorizzazione binaria sia il monitoraggio del CV. Per modificare le impostazioni di monitoraggio
e applicazione del CV, imposta --binauthz-evaluation-mode
su uno
dei seguenti valori:
POLICY_BINDINGS
: attiva solo il monitoraggio dei CV e disattiva un criterio di applicazione esistente, se presentePROJECT_SINGLETON_POLICY_ENFORCE
: attiva solo l'applicazione e disattiva il monitoraggio dei CV se era stato attivato in precedenzaPOLICY_BINDINGS_AND_PROJECT_SINGLETON_POLICY_ENFORCE
: abilita sia l'applicazione delle norme sia il monitoraggio dei CV
Per ulteriori informazioni sui criteri e sulla gestione dei cluster di CV, consulta Gestire i criteri della piattaforma CV.
In alternativa, per un cluster regionale, inserisci il seguente comando:
gcloud container clusters update NAME \
--region REGION \
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE
Sostituisci quanto segue:
NAME
: il nome del cluster GKE su cui vuoi attivare l'autorizzazione binaria.REGION
: la regione in cui si trova il cluster.
Nei cluster è possibile attivare sia l'applicazione di Autorizzazione binaria sia il monitoraggio del CV. Per modificare le impostazioni di monitoraggio
e applicazione del CV, imposta --binauthz-evaluation-mode
su uno
dei seguenti valori:
POLICY_BINDINGS
: attiva solo il monitoraggio dei CV e disattiva un criterio di applicazione esistente, se presentePROJECT_SINGLETON_POLICY_ENFORCE
: attiva solo l'applicazione e disattiva il monitoraggio dei CV se era stato attivato in precedenzaPOLICY_BINDINGS_AND_PROJECT_SINGLETON_POLICY_ENFORCE
: abilita sia l'applicazione delle norme sia il monitoraggio dei CV
Per ulteriori informazioni sui criteri e sulla gestione dei cluster di CV, consulta Gestire i criteri della piattaforma CV.
Passaggi successivi
- Richiedi attestazioni
- Esegui il deployment delle immagini container
- Visualizzare gli eventi in Audit log di Cloud