Abilita modalità di prova

Questo documento spiega come abilitare la modalità di prova.

Quando abiliti la modalità di prova, Autorizzazione binaria consente il deployment di tutte le immagini container, anche se queste violano il criterio di Autorizzazione binaria. I messaggi di stato di conformità ai criteri vengono registrati in Cloud Audit Logs. Puoi esaminare il log per determinare se le immagini non sono state consentite e adottare misure correttive. Se la configurazione dei criteri funziona come previsto, puoi disabilitare la modalità di prova per abilitare l'applicazione di Autorizzazione binaria. Le immagini che violano il criterio non possono essere distribuite.

Puoi impostare la modalità di prova nella regola predefinita o in una regola specifica.

Prima di iniziare

Per utilizzare la modalità di prova, configura Autorizzazione binaria per la piattaforma.

Abilita prova

Per abilitare la prova, segui questi passaggi:

Console

  1. Vai alla pagina Autorizzazione binaria nella console Google Cloud.

    Vai ad Autorizzazione binaria.

  2. Fai clic su Modifica criterio.

  3. In Regola predefinita o in una regola specifica, seleziona Modalità di prova.

  4. Fai clic su Save Policy (Salva criterio).

gcloud

  1. Esporta il criterio di Autorizzazione binaria in un file YAML:

    gcloud container binauthz policy export  > /tmp/policy.yaml
    
  2. In un editor di testo, imposta enforcementMode su DRYRUN_AUDIT_LOG_ONLY e salva il file.

  3. Per aggiornare il criterio, importa il file eseguendo questo comando:

    gcloud container binauthz policy import /tmp/policy.yaml
    

Per testare la modalità di prova, esegui il deployment delle immagini che violano il criterio, quindi visualizza gli eventi in modalità di prova da Autorizzazione binaria per GKE, Cloud Run o i cluster GKE.

Disabilita modalità di prova

Per disattivare la modalità di prova, aggiorna il criterio come segue:

Console

  1. Vai alla pagina Autorizzazione binaria nella console Google Cloud.

    Vai ad Autorizzazione binaria

  2. Fai clic su Modifica criterio.

  3. In Regola predefinita o in una regola specifica, deseleziona Modalità di prova.

  4. Fai clic su Save Policy (Salva criterio).

gcloud

  1. Esporta il criterio di Autorizzazione binaria:

    gcloud container binauthz policy export  > /tmp/policy.yaml
    
  2. In un editor di testo, imposta enforcementMode su ENFORCED_BLOCK_AND_AUDIT_LOG e salva il file.

  3. Per aggiornare il criterio, importa il file eseguendo questo comando:

    gcloud container binauthz policy import /tmp/policy.yaml
    

Passaggi successivi

  • Visualizza gli eventi in modalità di prova di Autorizzazione binaria per GKE in Cloud Audit Logs.
  • Visualizza gli eventi in modalità di prova di Autorizzazione binaria per Cloud Run in Cloud Audit Logs.
  • Visualizza gli eventi in modalità di prova di Autorizzazione binaria per i cluster GKE in Cloud Audit Logs.