Binary Authorization הוא Google Cloud שירות שמאפשר אבטחה של שרשרת אספקת התוכנה על ידי אכיפה של קבוצת כללים (מדיניות) על קונטיינרים שנפרסים ב Google Cloud פלטפורמה נתמכת שמבוססת על קונטיינרים. השירות מאפשר או חוסם את הפריסה של המאגרים האלה על סמך קבוצת הכללים הזו.
בנוסף, Binary Authorization מספק תיקוף רציף כדי לוודא שכל קונטיינר שנפרס ממשיך לעמוד בדרישות המדיניות.
אין שילוב ישיר בין Cloud Deploy לבין Binary Authorization, אבל אפשר להשתמש בהם יחד כדי לאבטח את תהליך הכנת התוכנה להפצה.
מה אפשר לעשות עם Binary Authorization לתמונות שניתנות לפריסה
בזמן הפריסה, Binary Authorization יכול להשתמש באישורים כדי לקבוע שתהליך הושלם מוקדם יותר. הנה כמה דוגמאות לשימושים ב-Binary Authorization:
לוודא שקובץ אימג' של קונטיינר נוצר על ידי מערכת build ספציפית או על ידי פייפליין של אינטגרציה רציפה (CI).
בדיקה שקובץ אימג' של קונטיינר עומד בדרישות המדיניות בנושא חתימה על פגיעויות.
מוודאים שקובץ האימג' של הקונטיינר עומד בקריטריונים לקידום ליעד הבא.
המאמרים הבאים
מידע נוסף על השימוש ב-Binary Authorization כדי לוודא את תקינות קובצי האימג' של הקונטיינרים.
אפשר לנסות מדריך ל-GKE כדי להגדיר ולבדוק מדיניות של Binary Authorization שדורשת אישורים.
מידע על מחזור החיים של פריסה בהקשר של Binary Authorization.