Binary Authorization API, Google Cloud Platform'da konteyner tabanlı uygulamaların dağıtımını güvence altına alan bir hizmettir. Bu API, yalnızca belirli politikalara uyan (örneğin, doğrulanmış ve imzalanmış) konteyner imajlarının dağıtılmasına izin verir. Google Kubernetes Engine (GKE), Anthos Service Mesh, Anthos Clusters ve Cloud Run gibi ortamlarda çalışan iş yükleri için dağıtım öncesi doğrulama ve kontrol sağlar. Bu sayede, kaynağı belirsiz veya güvenli olmayan imajların üretim ortamına girmesi engellenir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Google Cloud üzerinde konteyner tabanlı uygulama geliştiren ve dağıtan ekipler
- Güvenlik uyumluluk gereksinimleri olan kurumsal firmalar
- DevOps süreçlerinde otomatik doğrulama ve onay mekanizmaları arayan kuruluşlar
Yaygın kullanım alanları
Güvenli Dağıtım Politikaları
GKE veya Cloud Run'da yalnızca belirli bir kayıt defterinden gelen ve doğrulanmış imzaya sahip imajların dağıtılmasını zorunlu kılmak için kullanılır.
Uyumluluk ve Denetim
Hangi imajların hangi ortamlara dağıtıldığını izleyerek, denetim gereksinimlerini karşılamak için detaylı loglar ve politikalar sunar.
Tedarik Zinciri Güvenliği
Yazılım tedarik zincirinde güvenliği artırmak amacıyla, imajların kaynağını ve bütünlüğünü doğrulayarak yetkisiz değişiklikleri engeller.
İncelenmesi gereken noktalar
- Binary Authorization API, yalnızca Google Cloud ortamlarında (GKE, Anthos, Cloud Run) çalışır; bu nedenle farklı bulut sağlayıcıları veya şirket içi sistemler için uygun olmayabilir.
- API'nin etkin kullanımı için imzalanmış imajlar ve doğrulama süreçleri gerektirir; bu da mevcut CI/CD boru hatlarında değişiklik yapılmasını zorunlu kılabilir.
- Politika yönetimi ve imza doğrulama süreçleri ek yapılandırma ve bakım gerektirir; bu nedenle ekiplerin Google Cloud IAM ve KMS gibi hizmetlere hâkim olması önemlidir.
WordPress.org
Kurulum ve geliştirme notları
Binary Authorization API, Google Cloud Console üzerinden etkinleştirilebilir ve API'ye erişim için gerekli kimlik doğrulama yapılandırmaları yapılmalıdır. Kurulum, Google Cloud projesinde API'nin etkinleştirilmesi ve hizmet hesaplarının yetkilendirilmesi adımlarını içerir.
- 1Google Cloud Console'da ilgili projeyi seçin ve Binary Authorization API'yi etkinleştirin.
- 2API'yi kullanacak hizmet hesapları için gerekli IAM rollerini atayın.
- 3Dağıtım yapılacak ortamlar (GKE, Cloud Run vb.) için Binary Authorization politikalarını tanımlayın.
Binary Authorization API, REST tabanlı bir yapıya sahiptir ve Google API istemci kitaplıkları aracılığıyla kullanılabilir. Geliştiriciler, politikaları yönetmek ve dağıtım doğrulamalarını yapılandırmak için API çağrıları yapabilir.
- REST API, v1beta1 sürümüyle hizmet verir ve OpenAPI spesifikasyonu mevcuttur.
- Google Cloud'ın standart kimlik doğrulama mekanizmalarını (OAuth 2.0, hizmet hesapları) kullanır.
- API, politikaların oluşturulması, güncellenmesi ve dağıtım onaylarının yönetilmesi için uç noktalar sunar.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Binary Authorization API'yi mevcut web ve mobil sistemlerinize entegre etmek için kapsam belirleme çalışmaları yapabiliriz. Özellikle Google Cloud üzerinde konteyner tabanlı uygulamalar geliştiren müşterilerimiz için, dağıtım güvenliği politikalarını ihtiyaçlarınıza göre tasarlamamıza yardımcı oluruz. Bu API'nin kullanımı, projenizin bulut mimarisine ve güvenlik gereksinimlerine bağlı olarak değerlendirilmelidir.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Binary Authorization API hangi Google Cloud hizmetleriyle çalışır?
Binary Authorization API, Google Kubernetes Engine (GKE), Anthos Service Mesh, Anthos Clusters ve Cloud Run ile entegre çalışır.
Binary Authorization API'nin temel amacı nedir?
Temel amaç, konteyner imajlarının dağıtımını politikalar aracılığıyla doğrulamak ve yalnızca güvenilir, imzalanmış imajların dağıtılmasını sağlamaktır.
Binary Authorization API'yi kullanmak için hangi ön koşullar gereklidir?
Google Cloud projesi, API'nin etkinleştirilmesi ve uygun IAM izinlerinin yapılandırılması gereklidir. Ayrıca imzalanmış imajlar için imza doğrulama mekanizmalarının kurulması önerilir.