Obsolescence de la gestion des postures

Cette page décrit les abandons et les suppressions de diverses fonctionnalités de gestion de la stratégie de sécurité et de gestion de la stratégie de conformité dans Google Kubernetes Engine (GKE) et GKE Enterprise. Ces informations s'appliquent si vous utilisez l'une des fonctionnalités suivantes dans la Cloud de Confiance console :

À propos des tableaux de bord de gestion de la stratégie

GKE fournit des tableaux de bord dans la Cloud de Confiance console pour surveiller la stratégie de sécurité de vos clusters GKE et les éventuelles violations de conformité dans votre parc. Ces tableaux de bord sont compatibles avec les fonctionnalités suivantes :

  • Tableau de bord de la stratégie de sécurité GKE : surveillez la stratégie de sécurité des clusters et des charges de travail GKE. Compatible avec les fonctionnalités suivantes :

    • Stratégie de sécurité Kubernetes – Niveau standard :

      • Audit de configuration de la charge de travail
      • Surface de bulletin de sécurité exploitable (bêta)
    • Stratégie de sécurité Kubernetes – Niveau avancé :

      • GKE Threat Detection (bêta) (GKE Enterprise uniquement)
    • Analyse des failles des charges de travail – Niveau standard

    • Analyse des failles des charges de travail : Advanced Vulnerability Insights

    • Problèmes liés à la chaîne d'approvisionnement – Autorisation binaire (bêta)

  • Tableau de bord GKE Compliance (bêta) (GKE Enterprise uniquement) : surveillez l'état de conformité de vos charges de travail par rapport aux normes du secteur, telles que les benchmarks CIS pour GKE.

Fonctionnalités abandonnées

À partir du 28 janvier 2025, certaines fonctionnalités de gestion de la stratégie seront abandonnées. Le tableau suivant répertorie les fonctionnalités abandonnées avec les dates d'abandon, les dates de suppression estimées et des liens pour en savoir plus.

Capacité Début de la période d'abandon Date de suppression En savoir plus
GKE Threat Detection (bêta) 28 janvier 2025 31 mars 2025 GKE Threat Detection
Problèmes liés à la chaîne d'approvisionnement – Autorisation binaire (bêta) 28 janvier 2025 31 mars 2025 Problèmes liés à la chaîne d'approvisionnement – Autorisation binaire
Tableau de bord GKE Compliance (bêta) 28 janvier 2025 30 juin 2025 Tableau de bord de conformité
Analyse des failles des charges de travail – Niveau standard 23 juillet 2024 31 juillet 2025 Analyse des failles des charges de travail
Analyse des failles des charges de travail : Advanced Vulnerability Insights 16 juin 2025 16 juin 2026 Analyse des failles des charges de travail

Que se passe-t-il lorsqu'une fonctionnalité est supprimée ?

Après la date de suppression d'une fonctionnalité, les modifications suivantes se produisent :

  • La Cloud de Confiance console ne génère plus de résultats pour la fonctionnalité. Par exemple, GKE ne génère plus de résultats de détection des menaces GKE après le 31 mars 2025.
  • Vous ne pouvez pas afficher les résultats existants dans le tableau de bord de gestion de la stratégie correspondant. Par exemple, vous ne pouvez pas afficher les résultats d'analyse des failles du système d'exploitation de conteneur existants pour les clusters GKE Standard Edition après le 31 juillet 2025.
  • Les résultats de Security Command Center pour la fonctionnalité passent à l'état Inactive. Les résultats sont supprimés après la période de conservation des données de Security Command Center.

Les journaux de vos résultats restent dans le bucket de journaux _Default de Cloud Logging pendant la période de conservation des journaux.

Ce que vous devez faire

Cette section décrit les alternatives disponibles que vous pouvez utiliser pour obtenir des fonctionnalités de surveillance similaires pour vos clusters et vos charges de travail.

Analyse des failles des charges de travail

Les deux niveaux d'analyse des failles des charges de travail sont abandonnés. Pour en savoir plus, consultez la section Suppression de l'analyse des failles des charges de travail dans GKE.

GKE Threat Detection

GKE Threat Detection a évalué vos journaux d'audit par rapport à un ensemble de règles pour les menaces de clusters et de charges de travail. Les menaces actives s'affichaient dans la Cloud de Confiance console avec des informations sur la manière de les corriger.

GKE Threat Detection était basé sur Event Threat Detection de Security Command Center. Pour continuer à recevoir des informations de Security Command Center sur les menaces actives après le 31 mars 2025, consultez la section Intégration à Security Command Center.

Problèmes liés à la chaîne d'approvisionnement – Autorisation binaire

Si vous avez activé l'API Binary Authorization dans un projet, le tableau de bord de la stratégie de sécurité GKE affichait les résultats pour les images de conteneurs en cours d'exécution qui répondaient à l'un des critères suivants :

  • Images qui utilisaient le tag latest de manière implicite ou explicite.
  • Images par condensé importées dans Artifact Registry ou Container Registry (obsolète) il y a plus de 30 jours.

Pour continuer à surveiller vos conteneurs en cours d'exécution afin de détecter ces problèmes après le 31 mars 2025, procédez comme suit :

  1. Configurez l'autorisation binaire dans votre cluster.
  2. Activez la vérification de fraîcheur d'image de validation continue (bêta).

La configuration de l'autorisation binaire dans un cluster vous empêche de déployer des pods qui ne spécifient pas de condensé d'image de conteneur pour chaque conteneur. Cela permet de s'assurer que les charges de travail n'utilisent pas le tag :latest ou n'omettent pas de tag.

Tableau de bord GKE Compliance

Le tableau de bord GKE Compliance est une fonctionnalité GKE Enterprise qui vous permet d'analyser vos clusters par rapport à des normes prédéfinies du secteur, telles que les benchmarks CIS pour GKE.

À partir du 30 juin 2025, le tableau de bord GKE Compliance n'affichera plus les résultats des violations de conformité dans les clusters éligibles. Vous ne pourrez pas activer l'audit de conformité pour les clusters nouveaux ou existants.

Pour obtenir des résultats similaires pour les violations de conformité, procédez comme suit :

  1. Activez le niveau Premium ou Enterprise de Security Command Center.
  2. Évaluez la conformité aux normes de sécurité et générez des rapports.