Esta página contém informações de referência para as políticas de autorização binária, conforme especificado no formato YAML. Quando configura uma política através da interface de linhas de comando, edita um ficheiro formatado em YAML que está em conformidade com esta especificação. Para ver exemplos de políticas no formato YAML, consulte o artigo Políticas de exemplo.
Os ficheiros YAML de políticas têm o seguinte formato:
name: projects/<PROJECT_ID>/policy
admissionWhitelistPatterns:
- namePattern: <MATCHING_PATTERN>
- ...
globalPolicyEvaluationMode: <GLOBAL_EVAL_MODE>
defaultAdmissionRule:
<ADMISSION_RULE>
clusterAdmissionRules:
<CLUSTER_SPECIFIER>:
<ADMISSION_RULE>
...
Nós
O formato YAML tem os seguintes nós de nível superior:
| Nó | Descrição | Obrigatória |
|---|---|---|
name |
Nome da política. | Sim |
admissionWhitelistPatterns |
Especifica as imagens de contentores que têm sempre autorização para serem implementadas. | Não |
globalPolicyEvaluationMode |
Especifica se deve aplicar uma política do sistema que isenta as imagens do sistema pertencentes à Google. | Não |
defaultAdmissionRule |
A regra a usar quando não se aplica nenhuma regra específica. | Sim |
clusterAdmissionRules |
Especifica regras que se aplicam a clusters específicos. | Não |
name
O nó name contém o nome da política no seguinte formato:
name: projects/PROJECT_ID/policy
onde PROJECT_ID é o nome do seu Google Cloud projeto onde a sua política está definida.
Por exemplo:
name: projects/example-project/policy