בדף הזה מוסבר איך להשתמש בשירות Organization Policy כדי לדרוש שבאשכולות GKE ייעשה שימוש במדיניות פלטפורמה אחת או יותר שמבוססת על בדיקות אימות רציף (CV). מציינים את מדיניות הפלטפורמה הנדרשת שמבוססת על בדיקות באילוצים בהתאמה אישית. לאחר מכן אוכפים את האילוצים המותאמים אישית במדיניות הארגון.
עלויות
במדריך הזה נעשה שימוש בשירותים הבאים: Google Cloud
- Binary Authorization, אבל CV זמין בחינם במהלך שלב התצוגה המקדימה
- מדיניות הארגון והמגבלות מוצעות ללא תשלום.
לפני שמתחילים
- מפעילים את Binary Authorization.
- הגדרת CV עם כללי מדיניות של פלטפורמה שמבוססים על בדיקות ולפחות כלל מדיניות אחד של פלטפורמה שמבוסס על בדיקות CV.
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות ליצירת אילוצים ולאכיפה של מדיניות הארגון, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM Organization Policy Administrator (roles/orgpolicy.policyAdmin) בארגון Google Cloud .
להסבר על מתן תפקידים, קראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירת אילוץ מותאם אישית של CV
המסוף
במסוף Google Cloud , נכנסים לדף מדיניות הארגון.
בדף מדיניות הארגון, לוחצים על