GKEにおいて、信頼できる署名が付与されたコンテナイメージのみを展開可能にするポリシー強制ツールは何ですか。

Binary Authorizationは、デプロイ時に署名を検証し、未承認のイメージが実行されるのを防ぎます。