Ativar a validação contínua no nível da frota

Se você estiver usando frotas com seus clusters do Google Kubernetes Engine, então você pode ativar a validação contínua (CV, na sigla em inglês) como uma configuração padrão da frota. Isso significa que todos os novos clusters do GKE no Google Cloud registrados durante a criação do cluster terão a CV ativada no cluster. Saiba mais sobre a configuração padrão da frota em Gerenciar recursos no nível da frota.

Antes de começar

  1. Ative a autorização binária.
  2. Ative a API GKE.

    Ativar a API GKE

  3. Atualize a Google Cloud CLI para a versão 457.0.0 ou posterior.

  4. Crie as políticas da sua plataforma.

Ativar em uma nova frota

Para ativar a CV em uma frota nova, execute o seguinte comando:

gcloud container fleet create \
    --binauthz-evaluation-mode=POLICY_BINDINGS \
    --binauthz-policy-bindings=name=projects/POLICY_PROJECT_ID/platforms/gke/policies/POLICY_ID

Substitua:

  • POLICY_PROJECT_ID: o ID do projeto em que a política está armazenada
  • POLICY_ID: o ID da política

Também é possível criar uma nova frota com várias políticas de plataforma:

gcloud container fleet create \
    --binauthz-evaluation-mode=POLICY_BINDINGS \
    --binauthz-policy-bindings=name=projects/