בדף הזה מוסבר איך לתת ל-Binary Authorization גישה למדיניות ולתמונות של קונטיינרים שנמצאים בפרויקטים שונים מזה שאתם עובדים איתו כרגע. Google Cloud לדוגמה, אם אתם פורסים תמונות באשכול Google Kubernetes Engine (GKE) ממאגר Artifact Registry או Container Registry (הוצא משימוש) שנמצא בבעלות של פרויקט אחר, תצטרכו לתת לשירות Binary Authorization בפרויקט שלכם גישה למטא-נתונים של התמונה במאגר המקור.
הסברים על המונחים
במסמך הזה אנחנו משתמשים במונחים הבאים:
- סוכן שירות: חשבון שירות בניהול Google Cloud. Binary Authorization משתמש בסוכן שירות כדי ליצור אינטראקציה עם המשאבים שלכם, כמו אשכולות GKE. Google Cloud
- פרויקט מדיניות: הפרויקט Google Cloud שמכיל את מדיניות Binary Authorization.
- פרויקט האשכול: Google Cloud הפרויקט שמכיל את אשכול GKE.
- פרויקט ארטיפקט: הפרויקט Google Cloud שכולל את מאגר Artifact Registry או Container Registry (הוצא משימוש).
תרחישים שבהם נדרשת גישה בין פרויקטים
צריך להעניק הרשאות בין פרויקטים במצבים כמו הבאים:
- פרויקט המדיניות שונה מפרויקט האשכול.
- פרויקט האשכול שונה מפרויקט הארטיפקט.