Configurar para o GKE

Nesta página, você encontrará informações gerais sobre como configurar a autorização binária no seu ambiente para uso com o Google Kubernetes Engine (GKE). É possível configurar a autorização binária usando o console Google Cloud ou a Google Cloud CLI. Você também pode executar algumas etapas de configuração usando a API REST de autorização binária.

Para ver um tutorial completo que inclui as seguintes etapas de configuração, consulte Introdução à Google Cloud CLI ou Introdução ao Google Cloud console.

Para configurar a autorização binária, execute as seguintes etapas:

  1. Ative a autorização binária.

  2. Crie um cluster com a autorização binária ativada ou ative a autorização binária em um cluster atual.

  3. Configure sua política de autorização binária.

    Você pode configurar os seguintes recursos na sua política:

  4. Opcional: se você tiver diferentes projetos do Google Cloud que sejam proprietários da sua política ou dos seus repositórios do Container Registry, conceda os papéis do IAM necessários para o acesso entre projetos. Para instruções, consulte Configurar o acesso entre projetos para autorização binária no GKE.

  5. Opcional: use o atestador built-by-cloud-build para implantar somente imagens criadas pelo Cloud Build.

  6. Opcional: use atestados.

  7. Implantar imagens de contêiner.

  8. Ver os eventos nos registros de auditoria do Cloud.