On-Demand Scanning API, Google Cloud Container Analysis hizmetinin bir parçası olarak sunulan ve konteyner imajlarını güvenlik açıklarına karşı taramaya olanak tanıyan bir API'dir. v1beta1 sürümüyle hizmet veren bu API, geliştiricilerin imajları depolara göndermeden önce veya belirli aralıklarla tarayarak güvenlik açıklarını tespit etmesine yardımcı olur. API, Google Cloud altyapısı üzerinde çalışır ve OpenAPI spesifikasyonu ile tanımlanmıştır. Bu sayede mevcut CI/CD boru hatlarına entegre edilebilir ve güvenlik kontrolleri otomatikleştirilebilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Konteyner tabanlı uygulama geliştiren ve güvenlik taramalarını CI/CD süreçlerine entegre etmek isteyen ekipler
- Google Cloud Platform üzerinde konteyner iş yükleri çalıştıran ve imaj güvenliğini merkezi olarak yönetmek isteyen kuruluşlar
- Güvenlik açıklarını erken aşamada tespit ederek üretim ortamına geçmeden önce düzeltme yapmak isteyen DevOps ve SecOps ekipleri
Yaygın kullanım alanları
CI/CD Boru Hattında Otomatik Tarama
Konteyner imajları oluşturulduktan sonra, imaj kayıt defterine gönderilmeden önce On-Demand Scanning API çağrılarak güvenlik açıkları taranabilir. Bu sayede güvenli olmayan imajların dağıtımı engellenir.
Mevcut İmajların Periyodik Taranması
Kayıt defterinde bulunan mevcut konteyner imajları, API kullanılarak düzenli aralıklarla taranabilir. Yeni keşfedilen güvenlik açıklarına karşı imajların güncel durumu izlenebilir.
Güvenlik Raporlama ve Uyumluluk
API'den alınan tarama sonuçları, güvenlik raporları oluşturmak ve iç veya dış denetimler için kullanılabilir. Bu sayede uyumluluk gereksinimleri karşılanabilir.
İncelenmesi gereken noktalar
- API'nin v1beta1 sürümü, kararlı bir sürüm olmayabilir; bu nedenle API davranışlarında değişiklikler olabilir. Üretim ortamlarında kullanmadan önce sürüm notlarını takip etmek önemlidir.
- On-Demand Scanning API, Google Cloud Platform hesabı ve kimlik doğrulama yapılandırması gerektirir. API'yi kullanmak için gerekli izinlerin ve faturalandırmanın doğru şekilde ayarlandığından emin olunmalıdır.
- Tarama işlemleri zaman alabilir ve maliyet oluşturabilir. Özellikle büyük imajlar veya sık tarama senaryolarında maliyet ve performans dengesi değerlendirilmelidir.
WordPress.org
Kurulum ve geliştirme notları
On-Demand Scanning API, bir yazılım paketi olmadığı için kurulum gerektirmez. API'yi kullanmak için Google Cloud projesinde API'yi etkinleştirmek ve kimlik doğrulama bilgilerini yapılandırmak gerekir. Resmi dokümantasyonda API'nin nasıl etkinleştirileceği ve kullanılacağına dair ayrıntılı bilgiler yer almaktadır.
API, OpenAPI spesifikasyonu ile tanımlandığından, çeşitli dillerde istemci kitaplıkları oluşturulabilir veya doğrudan HTTP istekleri gönderilebilir. Geliştirme sürecinde API'nin uç noktaları, istek/yanıt formatları ve kimlik doğrulama yöntemleri dikkate alınmalıdır.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, On-Demand Scanning API'yi mevcut sistemlerinize entegre etmek için ihtiyaç analizi yapabilir, API tabanlı özel çözümler tasarlayabilir ve geliştirme sürecini birlikte yönetebiliriz. Konteyner güvenliği süreçlerinizi otomatikleştirmek için kapsamı birlikte belirleyebiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
On-Demand Scanning API nedir?
On-Demand Scanning API, Google Cloud Container Analysis hizmetinin bir parçası olarak sunulan ve konteyner imajlarını güvenlik açıklarına karşı taramak için kullanılan bir API'dir.
Bu API'yi kullanmak için hangi ön koşullar gereklidir?
API'yi kullanmak için bir Google Cloud Platform hesabına sahip olmanız, projenizde API'yi etkinleştirmeniz ve kimlik doğrulama için uygun kimlik bilgilerini yapılandırmanız gerekir.
API'nin sürümü kararlı mı?
API şu anda v1beta1 sürümündedir; bu, beta aşamasında olduğu anlamına gelir. Bu nedenle API davranışlarında değişiklikler olabilir ve üretim ortamlarında kullanmadan önce dikkatli olunmalıdır.