Documentação da Autorização binária
A autorização binária é um serviço na Google Cloud que oferece segurança centralizada da cadeia de fornecimento de software para aplicações executadas no Google Kubernetes Engine (GKE), Cloud Run e Distributed Cloud.
Inicie a sua prova de conceito com 300 USD de crédito grátis
- Desenvolva com os nossos modelos e ferramentas de IA generativa mais recentes.
- Usufrua da utilização gratuita de mais de 20 produtos populares, incluindo o Compute Engine e as APIs de IA.
- Sem cobranças automáticas nem compromissos.
Continue a explorar com mais de 20 produtos sempre gratuitos.
Aceda a mais de 20 produtos gratuitos para exemplos de utilização comuns, incluindo APIs de IA, VMs, armazéns de dados e muito mais.
Recursos de documentação
Guias
Recursos relacionados
Proteja as suas implementações do GKE com a autorização binária
Este laboratório descreve como proteger um cluster do GKE através da autorização binária.
Proteja as suas implementações do GKE com a autorização binária
Adicione a aplicação de políticas no momento da implementação ao seu cluster do GKE.
Comece a usar a ferramenta de linha de comandos
Comece a usar rapidamente o GKE e a autorização binária com este tutorial de introdução completo.
Configuração de vários projetos
Use projetos diferentes para restringir o acesso a diferentes atividades, aplicando a separação de funções.
Ver registos de auditoria para a autorização binária
Veja os registos de auditoria de eventos da Binary Authorization.
Ver registos de auditoria para a autorização binária do Google Distributed Cloud (GDC)
Veja os registos de auditoria de eventos de autorização binária para o Google Distributed Cloud.
Monitorize métricas para a autorização binária para o Google Distributed Cloud
Monitorize as métricas da autorização binária para o GKE On-Prem.
Controlos de segurança e análise forense para apps do GKE
Detalhes da instrumentação e das ferramentas usadas na análise forense para apps implementadas no GKE.
Ajude a proteger as cadeias de abastecimento de software no GKE
Mostra como garantir que a sua cadeia de fornecimento segue um caminho conhecido e seguro antes de implementar o seu código num cluster do GKE.
Fornecedor Google
Com o fornecedor Google para o Terraform, pode configurar a sua infraestrutura do Google Cloud.
Fornecedor de atestação
Crie atestadores de autorização binária.
Política IAM para o atestador de autorização binária
Três recursos diferentes ajudam a gerir a sua política de IAM para o atestador de autorização binária.
Política de Autorização Binária
Configure uma política de autorização binária.