אבטחת פריסות

‫Binary Authorization הוא Google Cloud שירות שמספק אכיפה של מדיניות אבטחה בזמן הפריסה בסביבות נתמכות Google Cloud , כולל Google Kubernetes Engine‏ (GKE),‏ Cloud Run ו-Google Distributed Cloud. הוא תומך בקובצי אימג' של קונטיינרים ב-Artifact Registry ובמאגרי קובצי אימג' אחרים של קונטיינרים.

בזמן הפריסה, Binary Authorization יכול להשתמש בחתימות שנקראות אישורים כדי לקבוע שתהליך הושלם בשלב מוקדם יותר. לדוגמה, אפשר להשתמש ב-Binary Authorization כדי:

  • אימות שקובץ אימג' של קונטיינר נבנה על ידי מערכת build ספציפית או פייפליין של אינטגרציה רציפה (CI).
  • בדיקה אם קובץ אימג' בקונטיינר תואם למדיניות החתימה של פגיעויות.
  • מוודאים שקובץ אימג' של קונטיינר עומד בקריטריונים לקידום לסביבת הפריסה הבאה, למשל מפיתוח לבדיקת איכות.

מידע על שימוש ב-Binary Authorization זמין במסמכי התיעוד של Binary Authorization.