서비스 사용 설정

이 문서에서는 소프트웨어 공급망 보호에 도움이 되는 제품 및 기능에 API를 사용 설정하는 방법을 설명합니다.

소프트웨어 공급망 통계를 수집하고 확인하려면 다음 API를 사용 설정해야 합니다.

  • 다른Google Cloud 서비스에서 생성 및 사용하는 메타데이터를 저장하는 Artifact Analysis API
  • Artifact Registry에 저장된 컨테이너 이미지를 검사하여 취약점 및 기타 메타데이터를 스캔하는 Container Scanning API. 이 API를 사용 설정하면 Artifact Analysis API가 자동으로 사용 설정됩니다.
  • 빌드 아티팩트를 저장할 Artifact Registry
  • 빌드 출처 기록 메타데이터를 생성하는 Cloud Build입니다.
  • (GKE만 해당) 실행 중인 워크로드에서 OS 취약점을 스캔하는 Container Security API

Artifact Registry와 동일한 프로젝트에서 Container Scanning API를 실행해야 합니다. Google Cloud 레지스트리를 사용하는 다른 Google Cloud 서비스를 개별 프로젝트에서 실행할 수 있습니다.

통계에 필요한 API 사용 설정

통계를 생성하고 보는 데 필요한 API를 사용 설정하려면 다음 안내를 따르세요.

동일한 프로젝트에서 모든 서비스 사용

필요한 API를 함께 사용 설정합니다.

Enable the APIs

개별 프로젝트 사용

  1. Artifact Registry를 실행하려는 프로젝트에서 Container Scanning 및 Artifact Registry를 사용 설정합니다.

    Enable the APIs

  2. Cloud Build를 실행하려는 프로젝트에서 Cloud Build API를 사용 설정합니다.

    Cloud Build 사용 설정

  3. GKE를 실행 중인 프로젝트에서 Container Security API를 사용 설정합니다.

    컨테이너 보안 사용 설정

동일한 프로젝트에서 모든 서비스 사용

필요한 API를 함께 사용 설정합니다.

gcloud services enable containerscanning.googleapis.com \
    cloudbuild.googleapis.com \
    artifactregistry.googleapis.com \

개별 프로젝트 사용

  1. Artifact Registry를 실행하려는 프로젝트에서 Container Scanning 및 Artifact Registry를 사용 설정합니다. AR_PROJECT를 적절한 Google Cloud 프로젝트 ID로 바꿉니다.

    gcloud services enable containerscanning.googleapis.com \
        artifactregistry.googleapis.com \
  2. Cloud Build를 실행하려는 프로젝트에서 Cloud Build API를 사용 설정합니다. BUILD_PROJECT를 적절한 Google Cloud 프로젝트 ID로 바꿉니다.

    gcloud services enable cloudbuild.googleapis.com \
  3. GKE를 실행 중인 프로젝트에서 Container Security API를 사용 설정합니다. GKE_PROJECT를 적절한 Google Cloud 프로젝트 ID로 바꿉니다.

    gcloud services enable containersecurity.googleapis.com \

Google Cloud 콘솔 패널과 GKE 보안 상태 대시보드에서 통계를 생성하고 보려면 최소 필수 API를 사용 설정해야 합니다.

API 라이브러리의 다른 서비스에 대해 또는 gcloud services enable 명령어를 사용해서 API를 사용 설정할 수 있습니다.

다음 단계