Crie atestadores com a CLI gcloud

Esta página explica como criar um atestador na autorização binária através da CLI do Google Cloud. Em alternativa, pode realizar estes passos através da Google Cloud consola ou da API REST. Esta tarefa faz parte da configuração da autorização binária.

Utilizadores do Cloud Build: em alternativa, pode usar o built-by-cloud-build atestador para implementar apenas imagens criadas pelo Cloud Build.

Um atestador é um Google Cloud recurso que a autorização binária usa para validar uma atestação. Para saber mais sobre as atestações, consulte a vista geral da autorização binária.

Para criar um atestador, faça o seguinte:

  • Crie uma nota na Análise de artefactos para armazenar metadados fidedignos usados no processo de atestação.
  • Configure um par de chaves de infraestrutura de chave pública (X.509) (PKIX) que pode ser usado para validar a identidade do atestador. (Os pares de chaves assimétricas gerados pelo Cloud Key Management Service (Cloud KMS) estão no formato compatível com PKIX.)