Visualizzare gli insight sulla sicurezza della catena di fornitura del software

Questa pagina descrive come visualizzare gli insight sulla sicurezza della catena di fornitura del software per una revisione di Cloud Run selezionata e fornisce brevi dettagli per aiutarti a capire cosa rivelano queste informazioni sulla postura di sicurezza della revisione.

Per scoprire come utilizzare Cloud Run con altri Google Cloud prodotti e funzionalità per migliorare la postura di sicurezza della catena di fornitura del software, consulta Sicurezza della catena di fornitura del software.

Prima di iniziare

Devi abilitare l'API Container Scanning per la scansione dei container.

Abilita l'API Container Scanning

Autorizzazioni obbligatorie

Per visualizzare gli insight sulla sicurezza, devi disporre dei seguenti ruoli:

  • Visualizzatore esiti Artifact Analysis
  • Cloud Run Viewer

Visualizza insight sulla sicurezza

  1. Nella Google Cloud console, vai a Cloud Run:

    Vai a Cloud Run

  2. Fai clic sul servizio per aprire la pagina Dettagli servizio.

  3. Fai clic sulla scheda Cronologia delle revisioni.

  4. Seleziona la revisione di cui vuoi visualizzare gli insight sulla sicurezza.

  5. Fai clic sulla scheda Sicurezza nel riquadro dei dettagli a destra.

  6. Individua la sezione Insight sulla sicurezza della catena di fornitura del software per visualizzare la valutazione della vulnerabilità e altri dettagli correlati. Per saperne di più, consulta Informazioni sugli insight sulla sicurezza.

Informazioni sugli insight sulla sicurezza

La sezione Insight sulla sicurezza mostra le seguenti informazioni:

  • Livello Supply-chain Levels for Software Artifacts (SLSA): identifica il livello di maturità del processo di compilazione del software in conformità con la specifica SLSA. Puoi trovare maggiori dettagli sul sito web di SLSA .
  • Vulnerabilità: una panoramica di eventuali vulnerabilità riscontrate negli artefatti e il nome dell'immagine che Artifact Analysis ha analizzato. Puoi fare clic sul nome dell'immagine per visualizzare i dettagli della vulnerabilità.
  • Dettagli build: dettagli della build, come il builder e il link per visualizzare i log.
  • Provenienza della build: Provenienza della build.

Passaggi successivi