בדף הזה מוסבר איך להשתמש ב-בדיקת SLSA של אימות רציף (CV) ב-Binary Authorization. הבדיקה הזו בודקת את מקורות המידע (provenance) של קובצי אימג' בקונטיינרים שתואמים ל-SLSA, שמשויכים ל-Pods שפועלים באשכולות GKE שבהם מופעל אימות רציף.
כדי להשתמש בבדיקה הזו, צריך ליצור קובצי אימג' באמצעות Cloud Build, שיוצר נתוני מקור שתואמים ל-SLSA.
בדוגמה שבמדריך הזה נעשה שימוש ב-Cloud Source Repositories למאגר קוד המקור, ב-Artifact Registry למאגר התמונות וב-Cloud Build כדי ליצור את התמונה ואת המקור.
הכלי לבדיקת SLSA תומך רק ב-Cloud Build ככלי בנייה מהימן.
עלויות
במדריך הזה נעשה שימוש בשירותים הבאים: Google Cloud
- Artifact Registry
- Binary Authorization, אבל CV זמין בחינם במהלך שלב התצוגה המקדימה
- Cloud Build
- Cloud Source Repositories
- GKE
כדי ליצור הערכת עלויות על סמך השימוש החזוי, אתם יכולים להשתמש במחשבון התמחור.
לפני שמתחילים
- נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
התקינו את ה-CLI של Google Cloud.
-
אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
-
כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:
gcloud init