Halaman ini menunjukkan cara melihat informasi tentang status deployment dan penerapan kebijakan di Cloud Audit Logs.
Untuk mempelajari lebih lanjut terminologi antarmuka pengguna Cloud Audit Logs yang digunakan di halaman ini, lihat Melihat log.
Anda dapat menilai postur keamanan aplikasi, termasuk Otorisasi Biner penerapan kebijakan di seluruh produk yang saling bergantung Google Cloud dalam satu dasbor. Untuk mempelajari lebih lanjut, lihat Pemantauan keamanan.
Ringkasan
Saat Anda menggunakan Otorisasi Biner untuk men-deploy image container ke Google Kubernetes Engine (GKE), GKE akan menulis detail tentang deployment ke log audit di Google Cloud Observability. Entri log audit ini mencakup pesan status penerapan. Anda dapat melihat entri log ini
di Google Cloud konsol atau di command line menggunakan perintah
gcloud logging read.
Untuk penelusuran nanti dalam panduan ini, Anda akan mengakses Cloud Audit Logs dan memilih project dengan peristiwa yang ingin Anda lihat.
Untuk akses umum ke Cloud Audit Logs, lakukan hal berikut:
Buka halaman Google Cloud Observability Logging > Logs (Logs Explorer) di Google Cloud konsol:
Pilih Google Cloud project yang Cloud Audit Logs-nya ingin Anda lihat.
Pesan status penerapan
GKE menulis pesan ke log audit untuk kondisi penerapan berikut:
- Deployment diblokir: Deployment diblokir karena kebijakan Otorisasi Biner.
- Peristiwa akses darurat: Deployment melewati pemeriksaan kebijakan menggunakan mekanisme akses darurat. Untuk mengetahui informasi selengkapnya, lihat Menggunakan akses darurat.
- Fail open: Deployment diizinkan karena backend Otorisasi Biner tidak tersedia.
- Uji coba: Deployment diizinkan dengan pelanggaran kebijakan karena mode uji coba ditetapkan dalam kebijakan Otorisasi Biner.