Proteger implementações

A Autorização binária é um Google Cloud serviço que fornece a aplicação no momento da implementação de políticas de segurança para o Google Kubernetes Engine (GKE) e o Google Distributed Cloud. Suporta imagens de contentores no Container Registry, Artifact Registry e outros registos de imagens de contentores.

No momento da implementação, a autorização binária pode usar assinaturas denominadas atestações para determinar que um processo foi concluído anteriormente. Por exemplo, pode usar a autorização binária para:

  • Verificar se uma imagem de contentor foi criada por um sistema de compilação específico ou um pipeline de integração contínua (IC).
  • Valide se uma imagem de contentor está em conformidade com a política de assinatura de vulnerabilidades.
  • Verificar se uma imagem de contentor cumpre os critérios para promoção ao ambiente de implementação seguinte, como do desenvolvimento para o controlo de qualidade.

Para saber como usar a autorização binária, consulte a documentação da autorização binária.