Attivare la modalità di prova

Questo documento spiega come attivare la modalità di simulazione.

Quando abiliti la modalità di prova, Autorizzazione binaria consente il deployment di tutte le immagini container, anche se violano la policy di Autorizzazione binaria. I messaggi di stato di conformità ai criteri vengono registrati in Cloud Audit Logs. Puoi esaminare il log per determinare se le immagini sarebbero state vietate e intraprendere azioni correttive. Quando la configurazione della policy funziona come previsto, puoi disattivare la modalità dry run per attivare l'applicazione forzata di Autorizzazione binaria; il deployment delle immagini che violano la policy non è consentito.

Puoi impostare la modalità dry run nella regola predefinita o in una regola specifica.

Prima di iniziare

Per utilizzare la modalità dry run, configura Autorizzazione binaria per la tua piattaforma.

Attiva prova

Per abilitare il dry run:

Console

  1. Vai alla pagina Autorizzazione binaria nella console Google Cloud .

    Vai ad Autorizzazione binaria.

  2. Fai clic su Modifica policy.

  3. In Regola predefinita o in una regola specifica, seleziona Modalità di prova.

  4. Fai clic su Save Policy (Salva criterio).

gcloud

  1. Esporta il criterio di Autorizzazione binaria in un file YAML:

    gcloud container binauthz policy export  > /tmp/policy.yaml
    
  2. In un editor di testo, imposta enforcementMode su DRYRUN_AUDIT_LOG_ONLY e salva il file.

  3. Per aggiornare la policy, importa il file eseguendo il seguente comando:

    gcloud container binauthz policy import /tmp/policy.yaml
    

Per testare la modalità di prova, esegui il deployment di immagini che violano il criterio e poi visualizza gli eventi della modalità di prova da Autorizzazione binaria per GKE, Cloud Run o Google Distributed Cloud.

Disattivare la modalità di prova

Per disattivare la modalità dry run, aggiorna la policy nel seguente modo:

Console

  1. Vai alla pagina Autorizzazione binaria nella console Google Cloud .

    Vai all'autorizzazione binaria

  2. Fai clic su Modifica policy.

  3. In Regola predefinita o in una regola specifica, deseleziona Modalità dry run.

  4. Fai clic su Save Policy (Salva criterio).

gcloud

  1. Esporta la policy di Autorizzazione binaria:

    gcloud container binauthz policy export  > /tmp/policy.yaml
    
  2. In un editor di testo, imposta enforcementMode su ENFORCED_BLOCK_AND_AUDIT_LOG e salva il file.

  3. Per aggiornare la policy, importa il file eseguendo il seguente comando:

    gcloud container binauthz policy import /tmp/policy.yaml
    

Passaggi successivi

  • Visualizza gli eventi della modalità di prova di Autorizzazione binaria per GKE in Cloud Audit Logs.
  • Visualizza gli eventi della modalità di prova di Autorizzazione binaria per Cloud Run in Cloud Audit Logs.
  • Visualizza gli eventi della modalità di prova di Autorizzazione binaria per Distributed Cloud in Cloud Audit Logs.