Proteger implementações

A Autorização binária é um Google Cloud serviço que oferece a aplicação de políticas de segurança no momento da implementação para ambientes suportados Google Cloud , incluindo o Google Kubernetes Engine (GKE), o Cloud Run e o Google Distributed Cloud. Suporta imagens de contentores no Artifact Registry e noutros registos de imagens de contentores.

No momento da implementação, a autorização binária pode usar assinaturas denominadas atestações para determinar que um processo foi concluído anteriormente. Por exemplo, pode usar a autorização binária para:

  • Verificar se uma imagem de contentor foi criada por um sistema de compilação específico ou um pipeline de integração contínua (IC).
  • Valide se uma imagem de contentor está em conformidade com a política de assinatura de vulnerabilidades.
  • Verificar se uma imagem de contentor cumpre os critérios para promoção ao ambiente de implementação seguinte, como do desenvolvimento para o controlo de qualidade.

Para saber como usar a autorização binária, consulte a documentação da autorização binária.