Sebelum memulai
Sebelum menggunakan panduan ini, lakukan hal berikut:
- Buat cluster GKE standar. Untuk mempelajari lebih lanjut cara membuat cluster standar, lihat Membuat cluster zona atau Membuat cluster regional.
- Aktifkan Binary Authorization API.
Mengaktifkan penerapan
Untuk mengaktifkan penerapan, lakukan langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman GKE:
Di daftar Kubernetes clusters, klik nama cluster Anda.
Di bagian Security, di baris untuk Binary authorization, klik ikon edit (edit).
Dalam dialog Edit Binary Authorization, centang kotak Enable Binary Authorization, lalu klik Save changes.
gcloud
Untuk cluster zona, masukkan perintah berikut:
gcloud container clusters update NAME \
--zone ZONE \
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE
Ganti kode berikut:
NAME
: nama cluster GKE tempat Anda ingin mengaktifkan Otorisasi Biner.ZONE
: zona tempat cluster berada.
Cluster dapat mengaktifkan penerapan Otorisasi Biner dan pemantauan CV. Untuk mengubah setelan penerapan
dan pemantauan CV, tetapkan --binauthz-evaluation-mode
ke salah satu
nilai berikut:
POLICY_BINDINGS
: hanya mengaktifkan pemantauan CV dan menonaktifkan kebijakan penegakan yang ada jika adaPROJECT_SINGLETON_POLICY_ENFORCE
: hanya mengaktifkan penerapan dan menonaktifkan pemantauan CV jika sebelumnya diaktifkanPOLICY_BINDINGS_AND_PROJECT_SINGLETON_POLICY_ENFORCE
: mengaktifkan pemantauan CV dan penegakan
Untuk mengetahui informasi selengkapnya tentang kebijakan CV dan pengelolaan cluster, lihat Mengelola kebijakan platform CV.
Atau, untuk cluster regional, masukkan perintah berikut:
gcloud container clusters update NAME \
--region REGION \
--binauthz-evaluation-mode=PROJECT_SINGLETON_POLICY_ENFORCE
Ganti kode berikut:
NAME
: nama cluster GKE tempat Anda ingin mengaktifkan Otorisasi Biner.REGION
: region tempat cluster berada.
Cluster dapat mengaktifkan penerapan Otorisasi Biner dan pemantauan CV. Untuk mengubah setelan penerapan
dan pemantauan CV, tetapkan --binauthz-evaluation-mode
ke salah satu
nilai berikut:
POLICY_BINDINGS
: hanya mengaktifkan pemantauan CV dan menonaktifkan kebijakan penegakan yang ada jika adaPROJECT_SINGLETON_POLICY_ENFORCE
: hanya mengaktifkan penerapan dan menonaktifkan pemantauan CV jika sebelumnya diaktifkanPOLICY_BINDINGS_AND_PROJECT_SINGLETON_POLICY_ENFORCE
: mengaktifkan pemantauan CV dan penegakan
Untuk mengetahui informasi selengkapnya tentang kebijakan CV dan pengelolaan cluster, lihat Mengelola kebijakan platform CV.