Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Diese Seite bietet einen Überblick darüber, wie Sie die Binärautorisierungamaßnahme in Ihrer Umgebung für die Verwendung mit Google Kubernetes Engine (GKE) einrichten. Sie können die Binärautorisierung mithilfe der Google Cloud Console oder der Google Cloud CLI einrichten.
Sie können einige Einrichtungsschritte auch mit der REST API der Binärautorisierung ausführen.
Wenn Sie die API für die Binärautorisierung aktivieren, können Sie auch Probleme mit dem Ausführen von Container-Images auf der GKE-Seite Sicherheitsstatus in der Google Cloud Console ansehen, ohne Funktionen für einzelne Cluster aktivieren zu müssen.
Weitere Informationen finden Sie in der GKE-Dokumentation unter Informationen zum Sicherheitsstatus-Dashboard.
Optional: Wenn Sie verschiedene Google Cloud-Projekte haben, zu denen Ihre Richtlinien oder Ihre Container Registry-Repositories gehören, weisen Sie die für den projektübergreifenden Zugriff erforderlichen IAM-Rollen zu. Eine Anleitung finden Sie unter Projektübergreifenden Zugriff für die Binärautorisierung in GKE konfigurieren.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2024-12-21 (UTC)."],[[["This guide explains how to set up Binary Authorization enforcement for Google Kubernetes Engine (GKE) using the Google Cloud console, Google Cloud CLI, or the Binary Authorization REST API."],["Setting up Binary Authorization involves enabling the service, creating or modifying a cluster, and configuring the Binary Authorization policy with options for default rules, cluster-specific rules, and exempt images."],["Optional configurations include granting cross-project access, using the `built-by-cloud-build` attestor for Cloud Build images, and utilizing attestations."],["The process includes steps for deploying container images and viewing events in Cloud Audit Logs."],["Binary Authorization does not enforce init containers."]]],[]]