Referência YAML de políticas

Esta página contém informações de referência para as políticas de autorização binária, conforme especificado no formato YAML. Quando configura uma política através da interface de linhas de comando, edita um ficheiro formatado em YAML que está em conformidade com esta especificação. Para ver exemplos de políticas no formato YAML, consulte o artigo Políticas de exemplo.

Os ficheiros YAML de políticas têm o seguinte formato:

name: projects/<PROJECT_ID>/policy
admissionWhitelistPatterns:
- namePattern: <MATCHING_PATTERN>
- ...
globalPolicyEvaluationMode: <GLOBAL_EVAL_MODE>
defaultAdmissionRule:
  <ADMISSION_RULE>
clusterAdmissionRules:
  <CLUSTER_SPECIFIER>:
    <ADMISSION_RULE>
  ...

Nós

O formato YAML tem os seguintes nós de nível superior:

Descrição Obrigatória
name Nome da política. Sim
admissionWhitelistPatterns Especifica as imagens de contentores que têm sempre autorização para serem implementadas. Não
globalPolicyEvaluationMode Especifica se deve aplicar uma política do sistema que isenta as imagens do sistema pertencentes à Google. Não
defaultAdmissionRule A regra a usar quando não se aplica nenhuma regra específica. Sim
clusterAdmissionRules Especifica regras que se aplicam a clusters específicos. Não

name

O nó name contém o nome da política no seguinte formato:

name: projects/PROJECT_ID/policy

onde PROJECT_ID é o nome do seu Google Cloud projeto onde a sua política está definida.

Por exemplo:

name: projects/example-project/policy

admissionWhitelistPatterns