Visualizzare approfondimenti sulla sicurezza della catena di fornitura del software
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questa pagina descrive come visualizzare gli insight sulla sicurezza della catena di approvvigionamento del software per una revisione Cloud Run selezionata e fornisce brevi dettagli per aiutarti a capire cosa rivelano queste informazioni sulla posizione di sicurezza della revisione.
Per scoprire come utilizzare Cloud Run con altri Google Cloud prodotti
e funzionalitร per migliorare la strategia di sicurezza della tua
catena di fornitura del software, consulta Sicurezza della catena di fornitura del software.
Prima di iniziare
Devi attivare l'API Container Scanning per l'analisi dei container.
Fai clic sul servizio che ti interessa per aprire la pagina Dettagli servizio.
Fai clic sulla scheda Revisioni e seleziona la revisione che ti interessa.
Nel riquadro dei dettagli a destra, fai clic sulla scheda Sicurezza.
Individua la sezione Approfondimenti sulla sicurezza. Questa sezione mostra la valutazione della vulnerabilitร corrente e altri dettagli correlati per la revisione selezionata. Per ulteriori informazioni su questi dettagli, consulta la sezione
Informazioni sugli insight sulla sicurezza
Informazioni sugli insight sulla sicurezza
La sezione Approfondimenti sulla sicurezza mostra le seguenti informazioni:
Livello Supply-chain Levels for Software Artifacts (SLSA): identifica il livello di maturitร del processo di compilazione del software in conformitร con la specifica SLSA. Puoi trovare maggiori dettagli sul sito web di SLSA .
Vulnerabilitร : una panoramica delle eventuali vulnerabilitร rilevate negli elementi e il nome dell'immagine analizzata da Artifact Analysis. Puoi fare clic sul nome dell'immagine per visualizzare i dettagli della vulnerabilitร .
Dettagli build: dettagli della build, ad esempio il generatore e il link per visualizzare i log.
Provenienza della build: Provenienza
per la build.
Passaggi successivi
Per livelli SLSA piรน elevati, ti consigliamo di configurare il deployment continuo.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema รจ stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-09-04 UTC."],[],[],null,["# View software supply chain security insights\n\nThis page describes how to view the software supply chain security insights for\na selected Cloud Run revision, and provides brief details to help you\nunderstand what this information reveals about the security posture of the\nrevision.\n\nTo learn how you can use Cloud Run with other Google Cloud products\nand features to improve the security posture of your\nsoftware supply chain, see [Software supply chain security](/software-supply-chain-security/docs/overview).\n\nBefore you begin\n----------------\n\nYou must enable Container Scanning API for container scanning.\n\n[Enable the Container Scanning API](https://console.cloud.google.com/apis/library/containerscanning.googleapis.com)\n\nRequired permissions\n--------------------\n\nTo view security insights, you need the following roles:\n\n- Artifact Analysis Occurrences Viewer\n- Cloud Run Viewer\n\nView security insights\n----------------------\n\n1. [Go to Cloud Run](https://console.cloud.google.com/run)\n\n2. Click the service you are interested in to open the **Service details** page.\n\n3. Click the **Revisions** tab and select the desired revision.\n\n4. In the details panel at the right, click the **Security** tab.\n\n5. Locate the **Security insights** section. This\n section shows the current vulnerability rating and other related details for\n the selected revision. For more information about these details, see the section\n [Understanding security insights](#understand-insights)\n\nUnderstanding security insights\n-------------------------------\n\nThe **Security insights** section displays the following information:\n\n- Supply-chain Levels for Software Artifacts (SLSA) level: Identifies the maturity level of your software build process in accordance with the SLSA specification. You can find more details at the [SLSA](https://slsa.dev/spec/v1.0/levels) website.\n- Vulnerabilities: An overview of any vulnerabilities found in your artifacts, and the name of the image that Artifact Analysis has scanned. You can click the image name to view vulnerability details.\n- Build details: Details of the build such as the builder and the link to view logs.\n- Build provenance: [Provenance](/software-supply-chain-security/docs/safeguard-builds#provenance) for the build.\n\nWhat's next\n-----------\n\n- For higher SLSA levels, consider setting up [continuous deployment](/run/docs/continuous-deployment-with-cloud-build).\n- For an example that deploys a Cloud Run service and leads you through the security insights for that service, see the [software supply chain security quickstart](/software-supply-chain-security/docs/quickstarts/deploy-run-view-security-insights)."]]