创建集群

本页面介绍如何在启用了 Binary Authorization 的 Google Kubernetes Engine (GKE) 中创建集群。您可以在命令行中使用 gcloud 命令或在 Google Cloud 控制台中执行此步骤。这个步骤是设置 Binary Authorization for GKE 的一部分。

准备工作

  • 启用 Binary Authorization

  • 启用 GKE API。

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 获得了此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色

    启用 API

  • 使用 Google Cloud 控制台命令行工具REST API 配置平台政策。

创建启用了 Binary Authorization 的集群(仅 CV 监控)

Binary Authorization 可与 Autopilot 或 Standard 集群搭配使用。如需配置“仅监控”评估模式,您必须至少指定一项基于检查的平台政策

如需创建启用 Binary Authorization 的集群(仅 CV 监控),请执行以下操作:

控制台

以下步骤用于配置 Standard 集群。

  1. 在 Google Cloud 控制台中,前往 GKE 页面。