Melihat insight keamanan supply chain software

Halaman ini menjelaskan cara melihat insight keamanan supply chain software untuk revisi Cloud Run yang dipilih, dan memberikan detail singkat untuk membantu Anda memahami apa yang diungkapkan informasi ini tentang postur keamanan revisi tersebut.

Untuk mempelajari cara menggunakan Cloud Run dengan produk dan fitur Google Cloud lainnya guna meningkatkan postur keamanan supply chain software Anda, lihat Keamanan supply chain software.

Sebelum memulai

Anda harus mengaktifkan Container Scanning API untuk pemindaian container.

Mengaktifkan Pemindaian Container API

Izin yang diperlukan

Untuk melihat insight keamanan, Anda memerlukan peran berikut:

  • Artifact Analysis Occurrences Viewer
  • Cloud Run Viewer

Melihat insight keamanan

  1. Di konsol Google Cloud , buka Cloud Run:

    Buka Cloud Run

  2. Klik layanan untuk membuka halaman Service details.

  3. Klik tab Histori revisi.

  4. Pilih revisi yang ingin Anda lihat insight keamanannya.

  5. Klik tab Keamanan di panel detail di sebelah kanan.

  6. Temukan bagian Insight keamanan supply chain software untuk melihat rating kerentanan dan detail terkait lainnya. Untuk mengetahui informasi selengkapnya, lihat Memahami insight keamanan.

Memahami insight keamanan

Bagian Insight keamanan menampilkan informasi berikut:

  • Tingkat Supply-chain Levels for Software Artifacts (SLSA): Mengidentifikasi tingkat kematangan proses build software Anda sesuai dengan spesifikasi SLSA. Anda dapat menemukan detail selengkapnya di situs SLSA .
  • Kerentanan: Ringkasan kerentanan yang ditemukan di artefak Anda, dan nama gambar yang telah dipindai oleh Artifact Analysis. Anda dapat mengklik nama gambar untuk melihat detail kerentanan.
  • Detail build: Detail build seperti builder dan link untuk melihat log.
  • Build provenance: Provenance untuk build.

Langkah berikutnya