Configuración de Cloud Service Mesh

En esta página se ofrece una descripción general de cómo configurar la autorización binaria para usarla con Cloud Service Mesh.

Antes de empezar

Antes de usar la autorización binaria en Cloud Service Mesh, debes instalar Cloud Service Mesh en Google Kubernetes Engine (GKE). Para obtener más información, consulta la guía de inicio rápido o las guías de instalación de GKE.

Pasos de la configuración

Para configurar la autorización binaria en Cloud Service Mesh, sigue estos pasos:

  1. Habilita la autorización binaria.
  2. Configura tu política de autorización binaria.

    Puedes configurar las siguientes funciones en tu política:

  3. Opcional: Usa el built-by-cloud-build attestor para desplegar solo imágenes creadas por Cloud Build.

  4. Opcional: Usar atestaciones.

  5. Para ver los registros de auditoría, sigue las instrucciones que se indican en Ver registros de auditoría de GKE.

Inhabilitar la autorización binaria para GKE con Cloud Service Mesh

Para inhabilitar la autorización binaria para GKE con Cloud Service Mesh habilitado, sigue las instrucciones de Inhabilitar la autorización binaria para GKE.