跳至主要内容
技术领域
close
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移
网络
可观测性和监控
安全
Storage
跨产品工具
close
访问权限和资源管理
费用和用量管理
基础设施即代码
SDK、语言、框架和工具
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登录
Binary Authorization
免费开始使用吧
概览
指南
参考文档
支持
资源
技术领域
更多
概览
指南
参考文档
支持
资源
跨产品工具
更多
控制台
Binary Authorization
产品概览
软件供应链安全
Binary Authorization 简介
Binary Authorization 概念
正式版迁移指南
探索
快速入门
持续验证监控
通过持续验证监控 Pod 的安全性
强制执行
全部允许和全部禁止 (GKE)
全部允许和全部禁止 (Cloud Run)
豁免映像 (GKE)
教程
开始使用命令行界面
借助 Cloud 控制台开始使用
配置一个多项目设置
开始使用
设置 Binary Authorization
启用服务
按平台设置
为 GKE 设置
概览
在 GKE 中配置跨项目访问
创建集群
在现有集群上启用实施
为 Cloud Run 设置
概览
启用 Binary Authorization
需要使用 Binary Authorization
为 Google Cloud 外部的集群设置
Google Distributed Cloud 概览
为本地集群设置
为 Service Mesh 设置
概览
使用证明部署已签名的映像
概览
仅部署由 Cloud Build 构建的映像
创建证明者
使用命令行界面
使用 Cloud 控制台
使用 REST API
创建证明
查看相关教程
使用 Cloud Build 创建证明
使用 OpenSSF Scorecard 创建证明
配置政策
使用命令行界面
使用 Cloud 控制台
使用 REST API
运营和维护
部署
部署容器(GKE、Google Distributed Cloud)
使用 Breakglass(GKE、Google Distributed Cloud)
使用 Breakglass (Cloud Run)
启用试运行模式
停用 Binary Authorization
在 GKE 集群上
对于 Cloud Run
使用持续验证
持续验证概览
使用政策评估服务
要求对 GKE 实施基于持续验证检查的平台政策
使用映像新鲜度检查
使用简单签名证明检查
使用 Sigstore 签名检查
使用 SLSA 检查
使用可信目录检查
使用漏洞检查
管理平台政策
在舰队级启用
使用旧版持续验证
查看持续验证日志
使用 VPC Service Controls 进行保护
使用自定义组织政策
集成第三方工具
记录和监控
审核日志概览
查看审核日志
GKE
Cloud Run
Google Distributed Cloud
监控指标 (Google Distributed Cloud)
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移
网络
可观测性和监控
安全
Storage
访问权限和资源管理
费用和用量管理
基础设施即代码
SDK、语言、框架和工具
Google 会使用 AI 技术将内容翻译成您偏好的语言。AI 翻译可能包含错误。