Gérer les stratégies de plate-forme CV

Gérer les règles de plate-forme

Cette section explique comment gérer les règles de plate-forme CV.

Créer une règle de plate-forme

Cette section explique comment créer une règle de plate-forme.

Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :

  • POLICY_ID : ID de règle de plate-forme de votre choix. Si la règle se trouve dans un autre projet, vous pouvez utiliser le nom complet de la ressource : projects/POLICY_PROJECT_ID/platforms/gke/policies/POLICY_ID.
  • POLICY_PATH : chemin d'accès au fichier de règle.
  • POLICY_PROJECT_ID : ID du projet de règle.

Exécutez la commande suivante :

Linux, macOS ou Cloud Shell

gcloud beta container binauthz policy create POLICY_ID \
    --platform=gke \
    --policy-file=POLICY_PATH \
    --project=POLICY_PROJECT_ID

Windows (PowerShell)

gcloud beta container binauthz policy create POLICY_ID `
    --platform=gke `
    --policy-file=POLICY_PATH `
    --project=POLICY_PROJECT_ID

Windows (cmd.exe)

gcloud beta container binauthz policy create POLICY_ID ^
    --platform=gke ^
    --policy-file=POLICY_PATH ^
    --project=POLICY_PROJECT_ID

Lister une stratégie de plate-forme CV

Cette section vous explique comment lister les stratégies de plate-forme.

Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :

  • POLICY_PROJECT_ID : ID du projet contenant les règles à répertorier.

Exécutez la commande suivante :

Linux, macOS ou Cloud Shell

gcloud beta container binauthz policy list gke \
    --project=POLICY_PROJECT_ID

Windows (PowerShell)

gcloud beta container binauthz policy list gke `
    --project=POLICY_PROJECT_ID

Windows (cmd.exe)

gcloud beta container binauthz policy list gke ^
    --project=POLICY_PROJECT_ID

Décrire une stratégie de plate-forme CV

Cette section vous explique comment décrire un projet de stratégies de plate-forme.

Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :

  • POLICY_PROJECT_ID : ID du projet contenant la règle
  • POLICY_ID : ID de la stratégie de plate-forme. Si la règle se trouve dans un autre projet, vous pouvez utiliser le nom complet de la ressource : projects/POLICY_PROJECT_ID/platforms/gke/policies/POLICY_ID.

Exécutez la commande suivante :

Linux, macOS ou Cloud Shell

gcloud beta container binauthz policy describe POLICY_ID \
    --project=POLICY_PROJECT_ID \
    --platform=gke 

Windows (PowerShell)

gcloud beta container binauthz policy describe POLICY_ID `
    --project