Gérer les règles de plate-forme
Cette section explique comment gérer les règles de plate-forme CV.
Créer une règle de plate-forme
Cette section explique comment créer une règle de plate-forme.
Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :
- POLICY_ID : ID de règle de plate-forme de votre choix. Si la règle se trouve dans un autre projet, vous pouvez utiliser le nom complet de la ressource :
projects/POLICY_PROJECT_ID/platforms/gke/policies/POLICY_ID. - POLICY_PATH : chemin d'accès au fichier de règle.
- POLICY_PROJECT_ID : ID du projet de règle.
Exécutez la commande suivante :
Linux, macOS ou Cloud Shell
gcloud beta container binauthz policy create POLICY_ID \ --platform=gke \ --policy-file=POLICY_PATH \ --project=POLICY_PROJECT_ID
Windows (PowerShell)
gcloud beta container binauthz policy create POLICY_ID ` --platform=gke ` --policy-file=POLICY_PATH ` --project=POLICY_PROJECT_ID
Windows (cmd.exe)
gcloud beta container binauthz policy create POLICY_ID ^ --platform=gke ^ --policy-file=POLICY_PATH ^ --project=POLICY_PROJECT_ID
Lister une stratégie de plate-forme CV
Cette section vous explique comment lister les stratégies de plate-forme.
Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :
POLICY_PROJECT_ID: ID du projet contenant les règles à répertorier.
Exécutez la commande suivante :
Linux, macOS ou Cloud Shell
gcloud beta container binauthz policy list gke \ --project=POLICY_PROJECT_ID
Windows (PowerShell)
gcloud beta container binauthz policy list gke ` --project=POLICY_PROJECT_ID
Windows (cmd.exe)
gcloud beta container binauthz policy list gke ^ --project=POLICY_PROJECT_ID
Décrire une stratégie de plate-forme CV
Cette section vous explique comment décrire un projet de stratégies de plate-forme.
Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :
POLICY_PROJECT_ID: ID du projet contenant la règlePOLICY_ID: ID de la stratégie de plate-forme. Si la règle se trouve dans un autre projet, vous pouvez utiliser le nom complet de la ressource :projects/POLICY_PROJECT_ID/platforms/gke/policies/POLICY_ID.
Exécutez la commande suivante :
Linux, macOS ou Cloud Shell
gcloud beta container binauthz policy describe POLICY_ID \ --project=POLICY_PROJECT_ID \ --platform=gke
Windows (PowerShell)
gcloud beta container binauthz policy describe POLICY_ID ` --project