Se você estiver usando frotas com seus clusters do Google Kubernetes Engine, então você pode ativar a validação contínua (CV, na sigla em inglês) como uma configuração padrão da frota. Isso significa que todos os novos clusters do GKE no Google Cloud registrados durante a criação do cluster terão a CV ativada no cluster. Saiba mais sobre a configuração padrão da frota em Gerenciar recursos no nível da frota.
Antes de começar
- Ative a autorização binária.
Ative a API GKE.
Atualize a Google Cloud CLI para a versão 457.0.0 ou posterior.
Ativar em uma nova frota
Para ativar a CV em uma frota nova, execute o seguinte comando:
gcloud container fleet create \
--binauthz-evaluation-mode=POLICY_BINDINGS \
--binauthz-policy-bindings=name=projects/POLICY_PROJECT_ID/platforms/gke/policies/POLICY_ID
Substitua:
POLICY_PROJECT_ID: o ID do projeto em que a política está armazenadaPOLICY_ID: o ID da política
Também é possível criar uma nova frota com várias políticas de plataforma:
gcloud container fleet create \
--binauthz-evaluation-mode=POLICY_BINDINGS \
--binauthz-policy-bindings=name=projects/