Auf dieser Seite finden Sie eine Anleitung zum Konfigurieren einer Richtlinie für die Binärautorisierung mithilfe der REST API. Alternativ können Sie diese Aufgaben auch mit der Google Cloud CLI oder der Google Cloud -Konsole ausführen. Dieser Schritt ist Teil der Einrichtung der Binärautorisierung.
Übersicht
Eine Richtlinie ist ein Satz von Regeln, die das Deployment eines oder mehrerer Container-Images steuern.
Fügen Sie beim Konfigurieren einer Richtlinie mit der REST API Werte in einem JSON-Format ein, dessen Struktur mit der YAML-Struktur identisch ist, die in gcloud-Interaktionen mit dem Dienst verwendet wird. Weitere Informationen finden Sie in der Referenz zu YAML-Richtlinien.
Für die Konfiguration einer Richtlinie sind folgende Schritte erforderlich:
- JSON-Richtliniendatei exportieren
- Zusätzliche, ausgenommene Images hinzufügen (optional)
- Standardregel festlegen
- Beliebige clusterspezifische Regeln hinzufügen (optional)
- JSON-Richtliniendatei importieren
Die meisten realen Richtlinien prüfen, ob alle erforderlichen Attestierer bestätigt haben, dass ein Container-Image für das Deployment verfügbar ist. In diesem Fall müssen Sie beim Konfigurieren der Richtlinie auch Attestierer erstellen.