本页面介绍如何在启用了 Binary Authorization 的 Google Kubernetes Engine (GKE) 中创建集群。您可以在命令行中使用 gcloud 命令或在 Google Cloud 控制台中执行此步骤。这个步骤是设置 Binary Authorization for GKE 的一部分。
准备工作
-
启用 GKE API。
启用 API 所需的角色
如需启用 API,您需要拥有
serviceusage.services.enable权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 获得了此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色。使用 Google Cloud 控制台、命令行工具或 REST API 配置平台政策。
创建启用了 Binary Authorization 的集群(仅 CV 监控)
Binary Authorization 可与 Autopilot 或 Standard 集群搭配使用。如需配置“仅监控”评估模式,您必须至少指定一项基于检查的平台政策。
如需创建启用 Binary Authorization 的集群(仅 CV 监控),请执行以下操作:
控制台
以下步骤用于配置 Standard 集群。
在 Google Cloud 控制台中,前往 GKE 页面。