このドキュメントは、2021 年 11 月にリリースされた Anthos clusters on AWS の最新バージョンを対象としています。詳細については、
リリースノートをご覧ください。AWS 上の前世代の Anthos クラスタについては、
前世代のドキュメントをご覧ください。
Binary Authorization を有効にする方法
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
GKE on AWS で Binary Authorization を有効にするには、次の手順を行います。
プロジェクトで Binary Authorization API を有効にします。
gcloud services enable binaryauthorization.googleapis.com \
--project=PROJECT_ID
PROJECT_ID
は、Google Cloud プロジェクトの ID に置き換えます。
Binary Authorization エージェントに関連付けられた Kubernetes サービス アカウントに binaryauthorization.policyEvaluator
ロールを付与します。
gcloud projects add-iam-policy-binding PROJECT_ID \
--member=serviceAccount:PROJECT_ID.svc.id.goog[gke-system/binauthz-agent] \
--role="roles/binaryauthorization.policyEvaluator"
クラスタを作成または更新するときに Binary Authorization を有効にします。--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE
フラグが Binary Authorization を有効にするため、このフラグを必ず含めてください。
クラスタの作成
gcloud container aws clusters create CLUSTER_NAME \
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE
CLUSTER_NAME
は、使用するクラスタの名前に置き換えます。
クラスタの更新
gcloud container aws clusters update CLUSTER_NAME \
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE
CLUSTER_NAME
は、使用するクラスタの名前に置き換えます。
以下の手順により、信頼できる検証済みのイメージのみが GKE クラスタで Kubernetes コンテナの作成に使用されるようになります。これにより、アプリケーションにとって安全な環境を維持できます。
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2024-01-28 UTC。
[{
"type": "thumb-down",
"id": "hardToUnderstand",
"label":"Hard to understand"
},{
"type": "thumb-down",
"id": "incorrectInformationOrSampleCode",
"label":"Incorrect information or sample code"
},{
"type": "thumb-down",
"id": "missingTheInformationSamplesINeed",
"label":"Missing the information/samples I need"
},{
"type": "thumb-down",
"id": "translationIssue",
"label":"翻訳に関する問題"
},{
"type": "thumb-down",
"id": "otherDown",
"label":"その他"
}]
[{
"type": "thumb-up",
"id": "easyToUnderstand",
"label":"わかりやすい"
},{
"type": "thumb-up",
"id": "solvedMyProblem",
"label":"問題の解決に役立った"
},{
"type": "thumb-up",
"id": "otherUp",
"label":"その他"
}]