Documentación de Autorización binaria
La autorización binaria es un servicio de Google Cloud que proporciona seguridad centralizada de la cadena de suministro de software para las aplicaciones que se ejecutan en Google Kubernetes Engine (GKE), Cloud Run y Distributed Cloud.
Empieza tu prueba de concepto con 300 USD en crédito gratis
- Desarrolla con nuestros modelos y herramientas de IA generativa más recientes.
- Disfruta del uso gratuito de más de 20 productos populares, como Compute Engine y las APIs de IA.
- Sin cargos automáticos ni permanencia.
Sigue explorando con más de 20 productos Always Free.
Accede a más de 20 productos gratuitos para casos prácticos habituales, como APIs de IA, máquinas virtuales, almacenes de datos y más.
Recursos de documentación
Guías
Recursos relacionados
Protege tus despliegues de GKE con la autorización binaria
En este laboratorio se describe cómo proteger un clúster de GKE mediante la autorización binaria.
Protege tus despliegues de GKE con la autorización binaria
Añade la implementación obligatoria de políticas en tiempo de implementación a tu clúster de GKE.
Empezar a usar la herramienta de línea de comandos
Ponte en marcha rápidamente con GKE y la autorización binaria con este tutorial de inicio de principio a fin.
Configuración multiproyecto
Usa diferentes proyectos para restringir el acceso a distintas actividades y aplicar la separación de funciones.
Ver registros de auditoría de Autorización binaria
Consulta los registros de auditoría de los eventos de autorización binaria.
Ver registros de auditoría de Autorización binaria en Google Distributed Cloud (GDC)
Consulta los registros de auditoría de los eventos de autorización binaria de Google Distributed Cloud.
Monitorizar métricas de Autorización binaria para Google Distributed Cloud
Monitoriza las métricas de la autorización binaria para GKE On-Prem.
Controles de seguridad y análisis forense de aplicaciones de GKE
Detalles sobre la instrumentación y las herramientas usadas en el análisis forense de las aplicaciones desplegadas en GKE.
Proteger las cadenas de suministro de software en GKE
Te muestra cómo asegurarte de que tu cadena de suministro siga una ruta conocida y segura antes de implementar tu código en un clúster de GKE.
Proveedor de Google
Con el proveedor de Google para Terraform, puedes configurar tu infraestructura de Google Cloud.
Proveedor de encargados de la atestación
Crea encargados de la atestación de autorización binaria.
Política de IAM del encargado de la atestación de autorización binaria
Hay tres recursos diferentes que te ayudan a gestionar tu política de gestión de identidades y accesos para Binary Authorization Attestor.
Política de autorización binaria
Configura una política de autorización binaria.