保护部署安全
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
Binary Authorization 是一项 Google Cloud 服务
针对受支持的 Google Cloud 环境强制执行安全政策,包括
Google Kubernetes Engine (GKE)
Cloud Run,以及
Google Distributed Cloud。它支持容器
以及 Artifact Registry 中的其他容器映像注册表中的映像。
在部署时,Binary Authorization 可以使用签名(称为证明)来确定某个流程之前已完成。
例如,您可以使用 Binary Authorization 执行以下操作:
- 验证容器映像是否是由特定构建系统或持续集成 (CI) 流水线构建的。
- 验证容器映像是否符合漏洞签名政策。
- 验证容器映像是否将提升标准传递到下一个部署环境,例如开发环境到质量检查环境。
如需了解如何使用 Binary Authorization,请参阅
Binary Authorization 文档。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2024-07-24。
[{
"type": "thumb-down",
"id": "hardToUnderstand",
"label":"Hard to understand"
},{
"type": "thumb-down",
"id": "incorrectInformationOrSampleCode",
"label":"Incorrect information or sample code"
},{
"type": "thumb-down",
"id": "missingTheInformationSamplesINeed",
"label":"Missing the information/samples I need"
},{
"type": "thumb-down",
"id": "translationIssue",
"label":"翻译问题"
},{
"type": "thumb-down",
"id": "otherDown",
"label":"其他"
}]
[{
"type": "thumb-up",
"id": "easyToUnderstand",
"label":"易于理解"
},{
"type": "thumb-up",
"id": "solvedMyProblem",
"label":"解决了我的问题"
},{
"type": "thumb-up",
"id": "otherUp",
"label":"其他"
}]