Análise de contentores e análise de vulnerabilidades

A Artifact Analysis oferece análise de vulnerabilidades e armazenamento de metadados para contentores através da Artifact Analysis. O serviço de análise realiza análises de vulnerabilidades em imagens no Artifact Registry e no Container Registry. Em seguida, armazena os metadados resultantes e disponibiliza-os para consumo através de uma API. O armazenamento de metadados permite armazenar informações de diferentes origens, incluindo a análise de vulnerabilidades, outros serviços na nuvem e fornecedores terceiros.

Artifact Analysis como uma API de informações estratégicas

No contexto do seu pipeline de CI/CD, a análise de artefactos pode ser integrada para armazenar metadados sobre o seu processo de implementação e tomar decisões com base nesses metadados.

Em várias fases do processo de lançamento, as pessoas ou os sistemas automatizados podem adicionar metadados que descrevem o resultado de uma atividade. Por exemplo, pode adicionar metadados à sua imagem a indicar que passou num conjunto de testes de integração ou numa análise de vulnerabilidades.

Análise de contentores na integração/implementação contínua

Figura 1. Diagrama que mostra a análise de contentores como um componente da pipeline de CI/CD que interage com metadados nas fases de origem, compilação, armazenamento e implementação, bem como em ambientes de tempo de execução.

A análise de vulnerabilidades pode ocorrer automaticamente ou a pedido:

  • Quando a análise automática está ativada, a análise é acionada automaticamente sempre que envia uma nova imagem para o Artifact Registry ou o Container Registry. As informações de vulnerabilidade são atualizadas continuamente quando são descobertas novas vulnerabilidades.

  • Quando a análise a pedido está ativada, tem de executar um comando para analisar uma imagem local ou uma imagem no Artifact Registry ou no Container Registry. A análise a pedido oferece-lhe mais flexibilidade em relação ao momento em que analisa contentores. Por exemplo, pode analisar uma imagem criada localmente e corrigir vulnerabilidades antes de a armazenar num registo.

    Os resultados da análise estão disponíveis até 48 horas após a conclusão da análise, e as informações de vulnerabilidade não são atualizadas após a análise.

Com a análise de artefactos integrada no pipeline de CI/CD, pode tomar decisões com base nesses metadados. Por exemplo, pode usar a autorização binária para criar políticas de implementação que só permitam implementações de imagens em conformidade de registos fidedignos.

Para saber como usar a Artifact Analysis, consulte a documentação da Artifact Analysis.