GKE 用に設定する

このページでは、Google Kubernetes Engine(GKE)で使用する Binary Authorization の設定方法を概説します。Binary Authorization は、 Google Cloud コンソールまたは Google Cloud CLI を使用して設定できます。いくつかの設定手順は Binary Authorization REST API でも実行できます。

次の設定手順を含むエンドツーエンドのチュートリアルについては、Google Cloud CLI の使用を開始するまたは Google Cloud コンソールの使用を開始するをご覧ください。

Binary Authorization を設定するには、次の手順を行います。

  1. Binary Authorization を有効にします

  2. Binary Authorization を有効にしたクラスタを作成するか、既存のクラスタで Binary Authorization を有効にします

  3. Binary Authorization ポリシーを構成します。

    ポリシーでは、次の機能を構成できます。

  4. 省略可: ポリシーまたは Container Registry リポジトリを所有している複数の Google Cloud プロジェクトがある場合は、プロジェクト間のアクセスに必要な IAM ロールを付与します。手順については、GKE で Binary Authorization のプロジェクト間アクセスを構成するをご覧ください。

  5. 省略可: built-by-cloud-build 認証者を使用して、Cloud Build によってビルドされたイメージのみをデプロイします

  6. 省略可: 証明書を使用します

  7. コンテナ イメージをデプロイする

  8. Cloud Audit Logs でイベントを表示する