Nesta página, descrevemos como visualizar os insights de segurança da cadeia de suprimentos de software de uma revisão selecionada do Cloud Run e fornecemos detalhes breves para ajudar você a entender o que essas informações revelam sobre a postura de segurança da revisão.
Para aprender a usar o Cloud Run com outros Google Cloud produtos e recursos para melhorar a postura de segurança da sua cadeia de suprimentos de software, consulte Segurança da cadeia de suprimentos de software.
Antes de começar
Você precisa ativar a API Container Scanning para a verificação do contêiner.
Ativar a API Container Scanning
Permissões necessárias
Para ver os insights de segurança, você precisa das seguintes funções:
- Leitor de ocorrências do Artifact Analysis
- Leitor do Cloud Run
Ver insights de segurança
No Google Cloud console, acesse o Cloud Run:
Clique no serviço para abrir a página Detalhes do serviço.
Clique na guia Histórico de revisões.
Selecione a revisão dos insights de segurança que você quer visualizar.
Clique na guia Segurança no painel de detalhes à direita.
Localize a seção Insights de segurança da cadeia de suprimentos de software para conferir a classificação de vulnerabilidade e outros detalhes relacionados. Para mais informações, consulte Entender os insights de segurança.
Entender os insights de segurança
A seção Insights de segurança mostra as seguintes informações:
- Níveis da cadeia de suprimentos para artefatos de software (SLSA, na sigla em inglês): identifica o nível de maturidade do processo de compilação do software de acordo com a especificação do SLSA. Veja mais detalhes no site do SLSA .
- Vulnerabilidades: uma visão geral de todas as vulnerabilidades encontradas nos seus artefatos e do nome da imagem verificada pelo Artifact Analysis. Clique no nome da imagem para visualizar os detalhes da vulnerabilidade.
- Detalhes do build: detalhes do build como o builder eo link para visualização de registros.
- Proveniência do build: procedência do build.
A seguir
- Para níveis de SLSA mais altos, configure a implantação contínua.
- Para conferir um exemplo que implanta um serviço do Cloud Run e mostra os insights de segurança desse serviço, consulte o guia de início rápido de segurança da cadeia de suprimentos de software.