Web Yazılım Entegrasyonu

On-Demand Scanning API

Google Cloud'un On-Demand Scanning API'si, konteyner imajlarını güvenlik açıklarına karşı taramak için kullanılan bir hizmettir. API tabanlı bu entegrasyon, geliştirme süreçlerinde güvenlik kontrollerini otomatikleştirmek isteyen ekipler için tasarlanmıştır.

WhatsApp’tan görüşelim
On-Demand Scanning API ile konteyner imajı güvenlik taraması
Güncel sürümv1beta1

On-Demand Scanning API, Google Cloud Container Analysis hizmetinin bir parçası olarak sunulan ve konteyner imajlarını güvenlik açıklarına karşı taramaya olanak tanıyan bir API'dir. v1beta1 sürümüyle hizmet veren bu API, geliştiricilerin imajları depolara göndermeden önce veya belirli aralıklarla tarayarak güvenlik açıklarını tespit etmesine yardımcı olur. API, Google Cloud altyapısı üzerinde çalışır ve OpenAPI spesifikasyonu ile tanımlanmıştır. Bu sayede mevcut CI/CD boru hatlarına entegre edilebilir ve güvenlik kontrolleri otomatikleştirilebilir.

Hangi ihtiyaçlarda değerlendirilebilir?

  • Konteyner tabanlı uygulama geliştiren ve güvenlik taramalarını CI/CD süreçlerine entegre etmek isteyen ekipler
  • Google Cloud Platform üzerinde konteyner iş yükleri çalıştıran ve imaj güvenliğini merkezi olarak yönetmek isteyen kuruluşlar
  • Güvenlik açıklarını erken aşamada tespit ederek üretim ortamına geçmeden önce düzeltme yapmak isteyen DevOps ve SecOps ekipleri

Yaygın kullanım alanları

CI/CD Boru Hattında Otomatik Tarama

Konteyner imajları oluşturulduktan sonra, imaj kayıt defterine gönderilmeden önce On-Demand Scanning API çağrılarak güvenlik açıkları taranabilir. Bu sayede güvenli olmayan imajların dağıtımı engellenir.

Mevcut İmajların Periyodik Taranması

Kayıt defterinde bulunan mevcut konteyner imajları, API kullanılarak düzenli aralıklarla taranabilir. Yeni keşfedilen güvenlik açıklarına karşı imajların güncel durumu izlenebilir.

Güvenlik Raporlama ve Uyumluluk

API'den alınan tarama sonuçları, güvenlik raporları oluşturmak ve iç veya dış denetimler için kullanılabilir. Bu sayede uyumluluk gereksinimleri karşılanabilir.

İncelenmesi gereken noktalar

  • API'nin v1beta1 sürümü, kararlı bir sürüm olmayabilir; bu nedenle API davranışlarında değişiklikler olabilir. Üretim ortamlarında kullanmadan önce sürüm notlarını takip etmek önemlidir.
  • On-Demand Scanning API, Google Cloud Platform hesabı ve kimlik doğrulama yapılandırması gerektirir. API'yi kullanmak için gerekli izinlerin ve faturalandırmanın doğru şekilde ayarlandığından emin olunmalıdır.
  • Tarama işlemleri zaman alabilir ve maliyet oluşturabilir. Özellikle büyük imajlar veya sık tarama senaryolarında maliyet ve performans dengesi değerlendirilmelidir.

WordPress.org

Kurulum ve geliştirme notları

On-Demand Scanning API, bir yazılım paketi olmadığı için kurulum gerektirmez. API'yi kullanmak için Google Cloud projesinde API'yi etkinleştirmek ve kimlik doğrulama bilgilerini yapılandırmak gerekir. Resmi dokümantasyonda API'nin nasıl etkinleştirileceği ve kullanılacağına dair ayrıntılı bilgiler yer almaktadır.

Hazır çözümün ötesinde

Özel geliştirme ne zaman değerlendirilebilir?

ZeplinGo olarak, On-Demand Scanning API'yi mevcut sistemlerinize entegre etmek için ihtiyaç analizi yapabilir, API tabanlı özel çözümler tasarlayabilir ve geliştirme sürecini birlikte yönetebiliriz. Konteyner güvenliği süreçlerinizi otomatikleştirmek için kapsamı birlikte belirleyebiliriz.

Ücretsiz ön çalışma isteyin →

Değerlendirme soruları

On-Demand Scanning API nedir?

On-Demand Scanning API, Google Cloud Container Analysis hizmetinin bir parçası olarak sunulan ve konteyner imajlarını güvenlik açıklarına karşı taramak için kullanılan bir API'dir.

Bu API'yi kullanmak için hangi ön koşullar gereklidir?

API'yi kullanmak için bir Google Cloud Platform hesabına sahip olmanız, projenizde API'yi etkinleştirmeniz ve kimlik doğrulama için uygun kimlik bilgilerini yapılandırmanız gerekir.

API'nin sürümü kararlı mı?

API şu anda v1beta1 sürümündedir; bu, beta aşamasında olduğu anlamına gelir. Bu nedenle API davranışlarında değişiklikler olabilir ve üretim ortamlarında kullanmadan önce dikkatli olunmalıdır.

ZeplinGo çözümleri

Hazır teknolojinin yeterli olduğu noktaları inceliyor; iş ihtiyaçları standart sınırları aştığında entegrasyon ve özel geliştirme kapsamını birlikte belirliyoruz.

Tüm çözümleri görün →

API teknik kaydı

On-Demand Scanning API

Entegrasyon öncesinde kaynağı inceleyin.

Bu pencere ZeplinGo kütüphanesinde saklanan güncel teknik kaynağı özetler. Geliştirme öncesinde sağlayıcı dokümantasyonunu, yetkilendirmeyi ve güncel uç noktaları yeniden inceliyoruz.

Sağlayıcı anahtarı
googleapis.com
Sürüm
v1beta1
Kaynak kaydı
googleapis.com:ondemandscanning

Bu API’nin listelenmesi iş ortaklığı, onay veya uyumluluk garantisi anlamına gelmez. Uygulanabilirliği sağlayıcının güncel koşulları ve proje gereksinimleri belirler.