Integração com ferramentas de terceiros

Neste documento, listamos as integrações de ferramentas de terceiros com a autorização binária.

Binx.io

Automatize a assinatura com base em descobertas de vulnerabilidade usando o Terraform, o Kritis Signer e o Cloud Run.

Veja Como automatizar o Kritis Signer no Google Cloud.

Black Duck da Synopsis

O Black Duck da Synopsis é uma solução de gerenciamento de código aberto que permite criar regras para controlar o uso de componentes de código aberto. A solução de autorização binária do GKE do Black Duck da Synopsis cria atestados de autorização binária com base nas regras da política do Black Duck.

Veja o guia de integração do Black Duck da Synoopsis (em inglês).

CloudBees

A CI da CloudBees é uma solução de integração contínua (CI) que gerencia pipelines de CI baseados em Jenkins. Você pode usar a CI da CloudBees com o Jenkins para criar e assinar imagens de contêiner e criar atestados de autorização binária.

Veja o Guia de integração da CloudBees.

CircleCI

CircleCI é uma plataforma de CI. Você pode usar o CircleCI para configurar políticas de autorização binária, criar chaves de assinatura, criar e assinar imagens de contêiner, além de criar atestados de autorização binária.

Veja o guia de integração do CircleCI (em inglês).

Resumo

O Resumo é uma ferramenta de código aberto desenvolvida pelo Google que resolve tags automaticamente para resumos de imagens e as adiciona aos recursos do Kubernetes. A autorização binária corresponde a esses resumos com atestados. O Resumo resolve tags para imagens de contêiner de inicialização e contêineres nas especificações de modelo de pod e pod do Kubernetes.

Terraform

O Terraform é uma plataforma de gerenciamento de infraestrutura.

É possível usar o Provedor do Google do Terraform para: