Was ist Binary Authorization?
Binary Authorization ist ein Deployment-Sicherheitsdienst von Google Cloud, der Policy-basierte Kontrollen für Container-Images durchsetzt. Der Service verhindert, dass nicht autorisierte oder unsignierte Container auf GKE, Cloud Run, Cloud Service Mesh oder Google Distributed Cloud deployed werden.
Kernfunktionen
- Attestierungsbasierte Deployment-Kontrolle mit kryptographischen Signaturen
- Integration mit Artifact Registry für Container-Images
- Flexible Policy-Definition auf Projekt-, Cluster- oder Namespace-Ebene
- Unterstützung für Dry-Run-Modus zum Testen von Policies
- Audit-Logging aller Deployment-Entscheidungen
Typische Anwendungsfälle
Sichere CI/CD-Pipelines: Nur Container-Images, die alle Build- und Testphasen durchlaufen haben, erhalten eine Attestierung und dürfen deployed werden.
Compliance-Anforderungen: Unternehmen in regulierten Branchen können nachweisen, dass nur geprüfte Software in Produktion läuft.
Multi-Team-Governance: Zentrale Security-Teams definieren Policies, die für alle Entwicklungsteams gelten.
Vorteile
- Schutz vor Supply-Chain-Angriffen durch signierte Container
- Nahtlose Integration in bestehende GKE-Workflows
- Keine Änderung an Container-Images erforderlich
- Vollständige Audit-Trail für Compliance-Nachweise
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Binary Authorization: Architektur, Migration, Betrieb und Kostenoptimierung.
Verfügbare Varianten & Optionen
Standard
- Vollständig verwaltet
- Skalierbar
- Native GKE-Integration
- Erfordert Attestor-Konfiguration
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Binary Authorization?
Binary Authorization ist ein Sicherheitsdienst, der sicherstellt, dass nur signierte und vertrauenswürdige Container-Images auf Google Kubernetes Engine deployed werden. Der Service prüft kontinuierlich, ob laufende Images den definierten Policies entsprechen, und kann Deployments blockieren, die diese verletzen.
Wie funktioniert die Attestierung?
Entwickler oder CI/CD-Pipelines erstellen Attestierungen für Container-Images, etwa nach erfolgreichem Build, Test oder Vulnerability-Scan. Binary Authorization prüft diese Signaturen vor dem Deployment gegen definierte Policies.
Welche Container-Plattformen werden unterstützt?
Binary Authorization unterstützt GKE, Cloud Run, Cloud Service Mesh sowie Google Distributed Cloud. Die frühere Anthos-Markenbezeichnung wurde zugunsten dieser Produktnamen aufgegeben. Die Integration erfolgt über die Google Cloud Console, gcloud oder Terraform.
Was kostet Binary Authorization?
Binary Authorization wird nutzungsbasiert abgerechnet; für die reine Policy-Durchsetzung fallen bei vielen Konfigurationen keine oder geringe Zusatzkosten an. Genaue Preise und enthaltene Freikontingente nennt die offizielle Preisseite.
Ist Binary Authorization DSGVO-konform?
Ja, Binary Authorization ist in EU-Regionen verfügbar und unterstützt die DSGVO-Anforderungen im Rahmen der Google-Cloud-Compliance-Zertifizierungen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
