查看軟體供應鏈安全性洞察

本頁面說明如何查看所選 Cloud Run 修訂版本的軟體供應鏈資安洞察資訊,並提供簡要詳細資料,協助您瞭解這項資訊揭露的修訂版本資安態勢。

如要瞭解如何搭配使用 Cloud Run 與其他 Google Cloud 產品和功能,提升軟體供應鏈的資安態勢,請參閱「軟體供應鏈安全」。

事前準備

如要掃描容器,必須啟用 Container Scanning API。

啟用 Container Scanning API

所需權限

您必須具備下列角色,才能查看安全性深入分析:

  • Artifact Analysis 例項檢視者
  • Cloud Run 檢視者

查看安全性深入分析資訊

  1. 前往 Google Cloud 控制台的 Cloud Run:

    前往 Cloud Run

  2. 按一下服務,開啟「服務詳細資料」頁面。

  3. 按一下「修訂版本記錄」分頁標籤。

  4. 選取要查看安全性深入分析資訊的修訂版本。

  5. 在右側的詳細資料面板中,按一下「安全性」分頁標籤。

  6. 找到「軟體供應鏈安全性洞察」部分,即可查看安全漏洞評等和其他相關詳細資料。詳情請參閱「瞭解安全性洞察」。

瞭解安全性洞察資料

「安全性洞察」部分會顯示下列資訊:

  • 軟體構件供應鏈級別 (SLSA) 層級:根據 SLSA 規格,識別軟體建構程序的成熟度。詳情請參閱 SLSA 網站。
  • 安全漏洞:構件中發現的所有安全漏洞總覽,以及 Artifact Analysis 掃描的映像檔名稱。您可以點選映像檔名稱,查看安全漏洞詳細資料。
  • 建構作業詳細資料:建構作業的詳細資料,例如建構工具和查看記錄的連結。
  • 建構作業來源資訊:建構作業的來源資訊

後續步驟