Auf dieser Seite wird beschrieben, wie Sie die Sicherheitsstatistiken für die Softwarelieferkette für eine ausgewählte Cloud Run-Überarbeitung aufrufen. Außerdem erhalten Sie kurze Details, mit denen Sie verstehen, was diese Informationen über den Sicherheitsstatus der Überarbeitung aussagen.
Informationen dazu, wie Sie Cloud Run mit anderen Google Cloud Produkten und Funktionen verwenden können, um den Sicherheitsstatus Ihrer Softwarelieferkette zu verbessern, finden Sie unter Sicherheit der Softwarelieferkette.
Hinweis
Sie müssen die Container Scanning API für das Containerscanning aktivieren.
Container Scanning API aktivieren
Erforderliche Berechtigungen
Zum Ansehen von Sicherheitsstatistiken benötigen Sie die folgenden Rollen:
- Betrachter von Artefaktanalyse-Vorkommen
- Cloud Run-Betrachter
Sicherheitserkenntnisse ansehen
Rufen Sie in der Google Cloud Console Cloud Run auf:
Klicken Sie auf den Dienst, um die Seite Dienstdetails zu öffnen.
Klicken Sie auf den Tab Überarbeitungsverlauf.
Wählen Sie die Überarbeitung aus, für die Sie die Sicherheitsstatistiken ansehen möchten.
Klicken Sie im Detailbereich rechts auf den Tab Sicherheit.
Suchen Sie den Abschnitt Sicherheitsstatistiken für die Softwarelieferkette , um die Bewertung der Sicherheitslücke und andere zugehörige Details anzusehen. Weitere Informationen finden Sie unter Sicherheitsstatistiken.
Sicherheitsstatistiken
Im Abschnitt Sicherheitsstatistiken werden die folgenden Informationen angezeigt:
- Lieferkettenebenen für Software Artefakte (SLSA-Ebene): Gibt die Reifestufe Ihres Software-Build-Prozesses gemäß der SLSA-Spezifikation an. Weitere Informationen finden Sie auf der SLSA -Website.
- Sicherheitslücken: Eine Übersicht über alle in Ihren Artefakten gefundenen Sicherheitslücken und der Name des Bilds, das von der Artefaktanalyse gescannt wurde. Sie können auf den Bildnamen klicken, um die Details zu Sicherheitslücken aufzurufen.
- Build-Details: Details des Builds wie der Builder und der Link zum Aufrufen von Logs.
- Build-Herkunft: Herkunft des Builds.
Nächste Schritte
- Für höhere SLSA-Ebenen sollten Sie die Einrichtung von Continuous Deployment in Betracht ziehen.
- Im Schnellstart zur Softwarelieferkettensicherheit finden Sie ein Beispiel für die Bereitstellung eines Cloud Run-Dienstes, und werden durch die Sicherheitsstatistiken für diesen Dienst geführt.