Autorización binaria

Despliega solo cargas de trabajo de confianza en contenedores y sin servidor.

Consulta la documentación de este producto.

Icono de Información general sobre la autorización binaria

Información general

La autorización binaria es un control de seguridad en el momento del despliegue que se asegura de que solo se desplieguen en Google Kubernetes Engine (GKE) o en Cloud Run las imágenes de contenedor que sean de confianza. Con la autorización binaria, puedes requerir que una autoridad de confianza firme las imágenes durante el proceso de desarrollo y, después, aplicar la validación de la firma cuando se desplieguen. Al hacer esto último, tendrás un control más estricto sobre tu entorno de contenedores y te asegurarás de que solo las imágenes verificadas puedan incluirse en el proceso de compilación y lanzamiento.
Icono de Aplica prácticas estandarizadas de lanzamiento de contenedores

Aplica prácticas estandarizadas de lanzamiento de contenedores

Gracias a la autorización binaria, los equipos de DevOps pueden tener la certeza de que solo se desplegarán las imágenes de contenedor que se hayan autorizado expresamente . Al verificar las imágenes antes de desplegarlas, reducirás el riesgo de que se ejecute código no deseado o malicioso en tu entorno.

Icono de Implementa medidas de seguridad proactivas

Implementa medidas de seguridad proactivas

La autorización binaria ayuda a los equipos de DevOps a adoptar un enfoque de seguridad de contenedores proactivo, ya que se asegura de que solo los contenedores verificados puedan acceder al entorno y de que estos sigan siendo de confianza durante el tiempo de ejecución.

Icono de Integración nativa

Integración nativa

La autorización binaria se integra con el plano de control de GKE y Cloud Run para permitir o bloquear el despliegue de imágenes en función de las políticas que definas. También puedes aprovechar las integraciones con Cloud Build y el análisis de vulnerabilidades de Container Registry para habilitar controles en el momento del despliegue basados en la información de la versión y en los resultados de las vulnerabilidades.

Características

Creación de políticas

Define políticas a nivel de clúster y de proyecto según los requisitos de seguridad de tu empresa. Crea distintas políticas para varios entornos (por ejemplo, de prueba o de producción), además de configuraciones de CI/CD.

Aplicación y verificación de políticas

Con la autorización binaria, podrás aplicar políticas para verificar las firmas de herramientas de análisis de vulnerabilidades (como el análisis de vulnerabilidades de Container Registry), de soluciones de terceros o de las propias firmas de las imágenes que generes.

Integración con Cloud Security Command Center

Accede a los resultados de infracciones de políticas de forma centralizada en Security Command Center. Consulta diferentes eventos, como intentos de despliegue fallidos debido a las restricciones de una política determinada, o actividades de flujo de trabajo de acceso de emergencia.

Registros de auditoría

Mantén un registro de todas las infracciones de políticas e intentos de despliegue fallidos con Registros de auditoría de Cloud.

Compatibilidad con Cloud KMS

Usa una clave asimétrica que gestiones en Cloud Key Management Service para firmar imágenes y verificar firmas.

Código abierto para Kubernetes

Usa la herramienta de código abierto Kritis para aplicar la verificación de las firmas tanto en los despliegues de GKE en la nube como en los de Kubernetes on‑premise.

Compatibilidad con pruebas de funcionamiento

Prueba los cambios que hagas en tus políticas en un modo de ejecución de prueba antes del despliegue. Consulta los resultados, incluidos los despliegues que se bloquearían, en Registros de auditoría de Cloud.

Compatibilidad con accesos de emergencia

Omite las políticas en caso de emergencia con el flujo de trabajo de acceso de emergencia. De esta forma, te asegurarás de que nada te impida responder a un incidente. Todos los incidentes de acceso de emergencia se incluirán en Registros de auditoría de Cloud.

Integración con soluciones de terceros

Integra la autorización binaria con las soluciones de nuestros partners de seguridad de contenedores y de CI/CD líderes en el sector, como CloudBees, Twistlock (Palo Alto Networks) o Terraform.

Precios

Consulta nuestra página de precios para obtener más información sobre los precios de la autorización binaria.

Ve un paso más allá

Empieza a crear en Google Cloud con 300 USD en crédito gratis y más de 20 productos Always Free.

¿Necesitas ayuda para empezar?
Colabora con un partner de confianza
Sigue explorando nuestras soluciones

Ve un paso más allá

Pon en marcha tu próximo proyecto, descubre tutoriales interactivos y gestiona tu cuenta.

¿Necesitas ayuda para empezar?
Colabora con un partner de confianza
Lee consejos y prácticas recomendadas