Veja estatísticas de segurança da cadeia de abastecimento de software
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Esta página descreve como ver as estatísticas de segurança da cadeia de fornecimento de software para uma revisão do Cloud Run selecionada e fornece breves detalhes para ajudar a compreender o que estas informações revelam sobre a postura de segurança da revisão.
Para saber como pode usar o Cloud Run com outros Google Cloud produtos
e funcionalidades para melhorar a postura de segurança da sua
cadeia de fornecimento de software, consulte o artigo Segurança da cadeia de fornecimento de software.
Antes de começar
Tem de ativar a API Container Scanning para a análise de contentores.
Clique no serviço que lhe interessa para abrir a página Detalhes do serviço.
Clique no separador Revisões e selecione a revisão pretendida.
No painel de detalhes à direita, clique no separador Segurança.
Localize a secção Estatísticas de segurança. Esta secção mostra a classificação de vulnerabilidade atual e outros detalhes relacionados para a revisão selecionada. Para mais informações acerca destes detalhes, consulte a secção
Compreender as estatísticas de segurança
Compreender as estatísticas de segurança
A secção Estatísticas de segurança apresenta as seguintes informações:
Níveis da cadeia de fornecimento para artefactos de software (SLSA): identifica o nível de maturidade do seu processo de compilação de software de acordo com a especificação SLSA. Pode encontrar mais detalhes no Website da SLSA .
Vulnerabilidades: uma vista geral de quaisquer vulnerabilidades encontradas nos seus artefactos e o nome da imagem que a análise de artefactos analisou. Pode clicar no nome da imagem para ver os detalhes da vulnerabilidade.
Detalhes da compilação: detalhes da compilação, como o criador e o link para ver os registos.
Crie a proveniência: proveniência
para a compilação.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-21 UTC."],[],[],null,["# View software supply chain security insights\n\nThis page describes how to view the software supply chain security insights for\na selected Cloud Run revision, and provides brief details to help you\nunderstand what this information reveals about the security posture of the\nrevision.\n\nTo learn how you can use Cloud Run with other Google Cloud products\nand features to improve the security posture of your\nsoftware supply chain, see [Software supply chain security](/software-supply-chain-security/docs/overview).\n\nBefore you begin\n----------------\n\nYou must enable Container Scanning API for container scanning.\n\n[Enable the Container Scanning API](https://console.cloud.google.com/apis/library/containerscanning.googleapis.com)\n\nRequired permissions\n--------------------\n\nTo view security insights, you need the following roles:\n\n- Artifact Analysis Occurrences Viewer\n- Cloud Run Viewer\n\nView security insights\n----------------------\n\n1. [Go to Cloud Run](https://console.cloud.google.com/run)\n\n2. Click the service you are interested in to open the **Service details** page.\n\n3. Click the **Revisions** tab and select the desired revision.\n\n4. In the details panel at the right, click the **Security** tab.\n\n5. Locate the **Security insights** section. This\n section shows the current vulnerability rating and other related details for\n the selected revision. For more information about these details, see the section\n [Understanding security insights](#understand-insights)\n\nUnderstanding security insights\n-------------------------------\n\nThe **Security insights** section displays the following information:\n\n- Supply-chain Levels for Software Artifacts (SLSA) level: Identifies the maturity level of your software build process in accordance with the SLSA specification. You can find more details at the [SLSA](https://slsa.dev/spec/v1.0/levels) website.\n- Vulnerabilities: An overview of any vulnerabilities found in your artifacts, and the name of the image that Artifact Analysis has scanned. You can click the image name to view vulnerability details.\n- Build details: Details of the build such as the builder and the link to view logs.\n- Build provenance: [Provenance](/software-supply-chain-security/docs/safeguard-builds#provenance) for the build.\n\nWhat's next\n-----------\n\n- For higher SLSA levels, consider setting up [continuous deployment](/run/docs/continuous-deployment-with-cloud-build).\n- For an example that deploys a Cloud Run service and leads you through the security insights for that service, see the [software supply chain security quickstart](/software-supply-chain-security/docs/quickstarts/deploy-run-view-security-insights)."]]