GKE en Producción · Lección 14
¿Qué hace Binary Authorization en un cluster GKE?
Bloquea el despliegue de imágenes que no cumplan políticas de atestación (firma, escaneo) definidas
Aumenta automáticamente los recursos asignados a un Pod
Elimina la necesidad de un registry de imágenes
Solo funciona con imágenes públicas de Docker Hub
GKE en Producción · Lección 14
Completa el código
Binary Authorization requiere que las imágenes tengan una
Revisa: requiere una atestación (attestation) que verifique el cumplimiento de políticas.
GKE en Producción · Lección 14
¿Por qué exigir atestaciones antes de desplegar protege contra un ataque de supply chain donde alguien intenta desplegar una imagen no verificada?
Pista: bloquea automáticamente cualquier imagen que no tenga la atestación requerida, antes de que pueda ejecutarse en el cluster.
✓
¡Lección completada!
Binary Authorization
0
XP ganado
3
Vidas restantes