Protezione dei deployment

L'autorizzazione binaria è un Google Cloud servizio che fornisce l'applicazione in fase di deployment delle norme di sicurezza per gli ambienti supportati, tra cui Google Kubernetes Engine (GKE), Cloud Run e Google Distributed Cloud. Google Cloud Supporta le immagini container in Artifact Registry e in altri registry di immagini container.

Al momento del deployment, Autorizzazione binaria può utilizzare firme chiamate attestazioni per determinare che un processo è stato completato in precedenza. Ad esempio, puoi utilizzare Autorizzazione binaria per:

  • Verifica che un'immagine container sia stata creata da un sistema di compilazione o da una pipeline di integrazione continua (CI) specifici.
  • Verifica che un'immagine del contenitore sia conforme alle norme di firma delle vulnerabilità.
  • Verifica che un'immagine del contenitore soddisfi i criteri per la promozione al successivo ambiente di deployment, ad esempio dallo sviluppo al QA.

Per scoprire come utilizzare Autorizzazione binaria, consulta la documentazione di Autorizzazione binaria.