Conferir insights de segurança da cadeia de suprimentos de software
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Nesta página, descrevemos como visualizar os insights de segurança da cadeia de suprimentos de software de
uma revisão selecionada do Cloud Run e fornecemos detalhes breves para ajudar você
a entender o que essas informações revelam sobre a postura de segurança da
revisão.
Para saber como usar o Cloud Run com outros Google Cloud produtos
e recursos para melhorar a postura de segurança da sua
cadeia de suprimentos de software, consulte Segurança da cadeia de suprimentos de software.
Antes de começar
Ative a API Container Scanning para a verificação do contêiner.
Clique no serviço de seu interesse para abrir a página Detalhes do serviço.
Clique na guia Revisões e selecione a revisão desejada.
No painel de detalhes à direita, clique na guia Segurança.
Localize a seção Insights de segurança. Esta
seção mostra a classificação atual da vulnerabilidade e outros detalhes relacionados à
revisão selecionada. Para mais informações sobre esses detalhes, consulte a seção
Noções básicas sobre insights de segurança.
Entender os insights de segurança
A seção Insights de segurança mostra as seguintes informações:
Níveis da cadeia de suprimentos para artefatos de software (SLSA, na sigla em inglês): identifica o
nível de maturidade do processo de build do software de acordo com a especificação
do SLSA. Veja mais detalhes no site do SLSA .
Vulnerabilidades: uma visão geral de todas as vulnerabilidades encontradas nos seus artefatos
e do nome da imagem verificada pelo Artifact Analysis. Clique no nome da imagem
para visualizar os detalhes da vulnerabilidade.
Detalhes do build: detalhes do build como o builder eo link para visualização de registros.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-21 UTC."],[],[],null,["# View software supply chain security insights\n\nThis page describes how to view the software supply chain security insights for\na selected Cloud Run revision, and provides brief details to help you\nunderstand what this information reveals about the security posture of the\nrevision.\n\nTo learn how you can use Cloud Run with other Google Cloud products\nand features to improve the security posture of your\nsoftware supply chain, see [Software supply chain security](/software-supply-chain-security/docs/overview).\n\nBefore you begin\n----------------\n\nYou must enable Container Scanning API for container scanning.\n\n[Enable the Container Scanning API](https://console.cloud.google.com/apis/library/containerscanning.googleapis.com)\n\nRequired permissions\n--------------------\n\nTo view security insights, you need the following roles:\n\n- Artifact Analysis Occurrences Viewer\n- Cloud Run Viewer\n\nView security insights\n----------------------\n\n1. [Go to Cloud Run](https://console.cloud.google.com/run)\n\n2. Click the service you are interested in to open the **Service details** page.\n\n3. Click the **Revisions** tab and select the desired revision.\n\n4. In the details panel at the right, click the **Security** tab.\n\n5. Locate the **Security insights** section. This\n section shows the current vulnerability rating and other related details for\n the selected revision. For more information about these details, see the section\n [Understanding security insights](#understand-insights)\n\nUnderstanding security insights\n-------------------------------\n\nThe **Security insights** section displays the following information:\n\n- Supply-chain Levels for Software Artifacts (SLSA) level: Identifies the maturity level of your software build process in accordance with the SLSA specification. You can find more details at the [SLSA](https://slsa.dev/spec/v1.0/levels) website.\n- Vulnerabilities: An overview of any vulnerabilities found in your artifacts, and the name of the image that Artifact Analysis has scanned. You can click the image name to view vulnerability details.\n- Build details: Details of the build such as the builder and the link to view logs.\n- Build provenance: [Provenance](/software-supply-chain-security/docs/safeguard-builds#provenance) for the build.\n\nWhat's next\n-----------\n\n- For higher SLSA levels, consider setting up [continuous deployment](/run/docs/continuous-deployment-with-cloud-build).\n- For an example that deploys a Cloud Run service and leads you through the security insights for that service, see the [software supply chain security quickstart](/software-supply-chain-security/docs/quickstarts/deploy-run-view-security-insights)."]]