Este documento mostra como configurar a autorização binária para clusters no local criados como parte do Google Distributed Cloud. Em seguida, mostra como configurar uma política de autorização binária de exemplo.
Antes de começar
Certifique-se de que os seus clusters têm uma versão suportada do Google Distributed Cloud. A autorização binária suporta os seguintes ambientes.
Bare metal
Google Distributed Cloud 1.14 ou 1.15. Para a versão 1.16 ou posterior, a autorização binária pode ser configurada durante a criação ou a atualização do cluster.
VMware
Distributed Cloud for VMware (Google Distributed Cloud) 1.4 ou posterior.
O serviço de autorização binária usa um endereço IP externo, acessível através de uma ligação à Internet normal. Configure as regras da firewall para HTTPS para permitir que o cluster de utilizadores aceda ao ponto final
binaryauthorization.googleapis.com.Bare metal
Configure as regras de firewall do Google Distributed Cloud.
VMware
Configure as regras de firewall do Google Distributed Cloud.