本頁面說明如何查看所選 Cloud Run 修訂版本的軟體供應鏈資安洞察資訊,並提供簡要詳細資料,協助您瞭解這項資訊揭露的修訂版本資安態勢。
如要瞭解如何搭配使用 Cloud Run 與其他 Google Cloud 產品和功能,提升軟體供應鏈的資安態勢,請參閱「軟體供應鏈安全」。
事前準備
如要掃描容器,必須啟用 Container Scanning API。
所需權限
您必須具備下列角色,才能查看安全性深入分析:
- Artifact Analysis 例項檢視者
- Cloud Run 檢視者
查看安全性深入分析資訊
前往 Google Cloud 控制台的 Cloud Run:
按一下服務,開啟「服務詳細資料」頁面。
按一下「修訂版本記錄」分頁標籤。
選取要查看安全性深入分析資訊的修訂版本。
在右側的詳細資料面板中,按一下「安全性」分頁標籤。
找到「軟體供應鏈安全性洞察」部分,即可查看安全漏洞評等和其他相關詳細資料。詳情請參閱「瞭解安全性洞察」。
瞭解安全性洞察資料
「安全性洞察」部分會顯示下列資訊:
- 軟體構件供應鏈級別 (SLSA) 層級:根據 SLSA 規格,識別軟體建構程序的成熟度。詳情請參閱 SLSA 網站。
- 安全漏洞:構件中發現的所有安全漏洞總覽,以及 Artifact Analysis 掃描的映像檔名稱。您可以點選映像檔名稱,查看安全漏洞詳細資料。
- 建構作業詳細資料:建構作業的詳細資料,例如建構工具和查看記錄的連結。
- 建構作業來源資訊:建構作業的來源資訊。
後續步驟
- 如要達到更高的 SLSA 層級,請考慮設定持續部署。
- 如需部署 Cloud Run 服務並逐步瞭解該服務安全洞察資訊的範例,請參閱軟體供應鏈安全快速入門導覽課程。