שימוש ב-breakglass‏ (Cloud Run)

בדף הזה מוסבר איך להשתמש ב-breakglass כדי לפרוס תמונה ב-Cloud Run או להציג אותה כשקיימת הפרה של מדיניות Binary Authorization.

לפני שמתחילים, צריך להגדיר אימות בינארי ל-Cloud Run ולפרוס או להציג אימג'.

כדי להשתמש בגישת חירום, פועלים לפי השלבים הבאים.

המסוף

כשמנסים לפרוס או להציג תמונה שמפרה את מדיניות אישור הבינארי, מוצגת ב-Cloud Run שגיאה עם לחצן Breakglass.

כדי לעקוף את האכיפה של Binary Authorization ולפרוס או להציג קונטיינר שמפר את המדיניות, צריך לבצע את הפעולות הבאות:

  1. נכנסים לדף Cloud Run Services במסוף Google Cloud .

    כניסה לדף Cloud Run Services

  2. לוחצים על שם השירות שרוצים להשתמש בו בגישת Breakglass.

  3. לוחצים על הלחצן Breakglass. בתיבת הדו-שיח שמופיעה, מבצעים את הפעולות הבאות:

    1. מזינים הצדקה לשימוש בגישת Breakglass.

    2. כדי לעקוף את המדיניות ולפרוס את התמונה, לוחצים על הלחצן Breakglass.

gcloud

כדי לעקוף את האכיפה של אישור בינארי ולפרוס או להפעיל קונטיינר שמפר את המדיניות, מזינים את הפקודה הבאה:

  gcloud run services update SERVICE_NAME --breakglass=JUSTIFICATION
  

מחליפים את JUSTIFICATION בהסבר לשימוש בגישת Breakglass.

עכשיו אפשר לראות אירועי Breakglass ביומני ביקורת של Cloud.

המאמרים הבאים