יצירת אשכול

בדף הזה מוסבר איך ליצור אשכול ב-Google Kubernetes Engine‏ (GKE) עם Binary Authorization מופעל. מבצעים את השלב הזה בשורת הפקודה באמצעות פקודות gcloud או במסוף Google Cloud . השלב הזה הוא חלק מהגדרת Binary Authorization ל-GKE.

לפני שמתחילים

יצירת אשכול עם Binary Authorization מופעל (מעקב אחר פגיעות בלבד)

התכונה Binary Authorization פועלת עם אשכולות Autopilot או Standard. כדי להגדיר מצב הערכה של ניטור בלבד, צריך לציין לפחות מדיניות פלטפורמה מבוססת-בדיקה אחת.

כדי ליצור אשכול עם Binary Authorization שמופעל בו מעקב אחרי CV בלבד:

המסוף

בשלבים הבאים מוסבר איך להגדיר אשכול רגיל.

  1. נכנסים לדף GKE במסוף Google Cloud .

    מעבר אל GKE

  2. לוחצים על יצירת אשכול. מזינים ערכים לשדות ברירת המחדל כמו שמתואר במאמר בנושא יצירת אשכול אזורי.

  3. בתפריט הניווט, לוחצים על אבטחה.

  4. בוחרים באפשרות Binary Authorization. ‫1. בוחרים באפשרות Audit-only ומגדירים מדיניות פלטפורמה שמבוססת על בדיקת CV שרוצים ש-Binary Authorization יבדוק את התמונות של האשכול שלכם לפיה.

  5. לוחצים על יצירה.

gcloud

  1. מגדירים את Google Cloud פרויקט ברירת המחדל:

    gcloud config set project PROJECT_ID
    

    מחליפים את PROJECT_ID במזהה הפרויקט שבו רוצים ליצור את האשכול.

  2. יצירת אשכול שמשתמש רק במעקב מבוסס-מדיניות של פלטפורמת CV:

    לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

    • CLUSTER_NAME: שם של אשכול.
    • LOCATION: המיקום – לדוגמה, us-central1 או asia-south1.
    • POLICY_PROJECT_ID: מזהה הפרויקט שבו מאוחסנת המדיניות.
    • POLICY_ID: מזהה המדיניות.
    • CLUSTER_PROJECT_ID: מזהה הפרויקט של האשכול.

    מריצים את הפקודה הבאה:

    ‫Linux,‏ macOS או Cloud Shell

    gcloud beta container