אבטחת פריסות באמצעות Binary Authorization

Binary Authorization הוא Google Cloud שירות שמאפשר אבטחה של שרשרת אספקת התוכנה על ידי אכיפה של קבוצת כללים (מדיניות) על קונטיינרים שנפרסים ב Google Cloud פלטפורמה נתמכת שמבוססת על קונטיינרים. השירות מאפשר או חוסם את הפריסה של המאגרים האלה על סמך קבוצת הכללים הזו.

בנוסף, Binary Authorization מספק תיקוף רציף כדי לוודא שכל קונטיינר שנפרס ממשיך לעמוד בדרישות המדיניות.

אין שילוב ישיר בין Cloud Deploy לבין Binary Authorization, אבל אפשר להשתמש בהם יחד כדי לאבטח את תהליך הכנת התוכנה להפצה.

מה אפשר לעשות עם Binary Authorization לתמונות שניתנות לפריסה

בזמן הפריסה, Binary Authorization יכול להשתמש באישורים כדי לקבוע שתהליך הושלם מוקדם יותר. הנה כמה דוגמאות לשימושים ב-Binary Authorization:

  • לוודא שקובץ אימג' של קונטיינר נוצר על ידי מערכת build ספציפית או על ידי פייפליין של אינטגרציה רציפה (CI).

  • בדיקה שקובץ אימג' של קונטיינר עומד בדרישות המדיניות בנושא חתימה על פגיעויות.

  • מוודאים שקובץ האימג' של הקונטיינר עומד בקריטריונים לקידום ליעד הבא.

המאמרים הבאים