Présentation d'Artifact Analysis

Artifact Analysis est une famille de services qui fournit une analyse de la composition logicielle, ainsi que le stockage et la récupération de métadonnées. Ses points de détection sont intégrés à plusieurs Google Cloud produits, comme Artifact Registry et Google Kubernetes Engine (GKE), pour une activation rapide. Le service fonctionne avec ces deux Google Cloudproduits propriétaires de Google Cloud et vous permet également de stocker les informations à partir de sources tierces. Le service d'analyse utilise un store de failles courantes pour repérer les failles connues dans les fichiers.

Ce service était auparavant appelé Container Analysis. Le nouveau nom ne modifie pas les produits ni les API existants, mais reflète la gamme de fonctionnalités du produit qui s'étend au-delà des conteneurs.

Artifact Analysis dans CI/CD

Figure 1 : Schéma illustrant la création et l'interaction d'Artifact Analysis avec les métadonnées dans les environnements de collecte, de compilation, de stockage, de déploiement et d'exécution.

Analyse du registre

Cette section décrit les fonctionnalités d'analyse des failles d'Artifact Analysis basées sur Artifact Registry, et répertorie les Google Cloudproduits associés dans lesquels vous pouvez activer des fonctionnalités complémentaires pour renforcer votre stratégie de sécurité.

Analyse automatique dans Artifact Registry

  • Le processus d'analyse se déclenche automatiquement chaque fois que vous transférez une nouvelle image vers Artifact Registry. Les informations sur les failles sont mises à jour en continu lorsque de nouvelles failles sont découvertes. Artifact Registry inclut l'analyse des packages de langage d'application. Pour commencer, activez l'analyse automatique.

Gestion centralisée des risques avec Security Command Center

  • Security Command Center centralise votre sécurité cloud en offrant des fonctionnalités d'analyse des failles, de détection des menaces, de surveillance de la posture et de gestion des données. Security Command Center agrège les résultats d'analyse des failles d'Artifact Registry, ce qui vous permet d'afficher les failles des images de conteneurs dans vos charges de travail en cours d'exécution, dans tous les projets, ainsi que vos autres risques de sécurité dans Security Command Center. Vous pouvez également exporter ces résultats vers BigQuery pour une analyse approfondie et un stockage à long terme. Pour en savoir plus, consultez la section Évaluation des failles d'Artifact Registry.

On-Demand Scanning

  • Ce service n'est pas continu. Vous devez exécuter une commande pour lancer manuellement l'analyse. Les résultats de l'analyse sont disponibles jusqu'à 48 heures après la fin de l'analyse. Les informations sur les failles ne sont pas mises à jour une fois l'analyse terminée. Vous pouvez analyser les images stockées localement, sans avoir à les transférer d'abord vers Artifact Registry ni les environnements d'exécution GKE. Pour en savoir plus, consultez la section On-Demand Scanning.

Accéder aux métadonnées

  • Artifact Analysis est un Google Cloud composant d'infrastructure qui vous permet de stocker et de récupérer des métadonnées structurées pour Google Cloud les ressources. À différentes étapes de votre processus de publication, des personnes ou des systèmes automatisés peuvent ajouter des métadonnées décrivant le résultat d'une activité. Par exemple, vous pouvez ajouter à une image des métadonnées indiquant qu'elle a réussi une suite de tests d'intégration ou une analyse des failles.

  • Avec Artifact Analysis intégré à votre pipeline CI/CD, vous pouvez prendre des décisions basées sur les métadonnées. Par exemple, vous pouvez utiliser l'autorisation binaire pour créer des stratégies de déploiement qui n'autorisent que les déploiements d'images conformes provenant de registres approuvés.

  • Artifact Analysis associe des métadonnées à des images à l'aide de notes et d'occurrences. Pour en savoir plus sur ces concepts, consultez la page Gestion des métadonnées.

Pour en savoir plus sur les coûts des fonctionnalités d'Artifact Analysis, consultez la section Tarifs d'Artifact Analysis.

Étape suivante