En esta página, se describe la eliminación de las capacidades de análisis de vulnerabilidades del panel de postura de seguridad de Google Kubernetes Engine (GKE).
Información acerca del análisis de vulnerabilidades
El panel de postura de seguridad de GKE te permite supervisar las cargas de trabajo aptas en busca de problemas, como errores de configuración de seguridad y vulnerabilidades conocidas. El análisis de vulnerabilidades de las cargas de trabajo usa los siguientes niveles, cada uno de los cuales analiza partes específicas de los contenedores en ejecución:
- Análisis de vulnerabilidades de las cargas de trabajo: nivel estándar: Analiza el SO del contenedor en busca de vulnerabilidades.
- Advanced Vulnerability Insights: Analiza el SO del contenedor y los paquetes de lenguajes en busca de vulnerabilidades.
Cronograma y eventos importantes
La eliminación del análisis de vulnerabilidades de las cargas de trabajo tiene los siguientes eventos importantes:
- 31 de julio de 2025: Se cierra el nivel estándar del análisis de vulnerabilidades. Los resultados de estos análisis ya no se muestran en la Cloud de Confiance consola. Ya no verás una opción para habilitar o inhabilitar el análisis de vulnerabilidades para GKE en la Cloud de Confiance consola.
- 16 de junio de 2025: Advanced Vulnerability Insights se da de baja. Los resultados del análisis aún se muestran en el panel de postura de seguridad de GKE. Los mensajes informativos sobre la baja se muestran en la Cloud de Confiance consola.
- 16 de junio de 2026: Los resultados de Advanced Vulnerability Insights ya no se muestran en la Cloud de Confiance consola.
Impacto en las cargas de trabajo y los clústeres
La eliminación de las capacidades de análisis de vulnerabilidades de las cargas de trabajo no generará interrupciones en las cargas de trabajo ni en los clústeres. Si no realizas ninguna acción antes de las fechas de la sección anterior, los únicos cambios que se producirán son los siguientes:
- La página Postura de seguridad en la Cloud de Confiance consola no muestra resultados nuevos del análisis de vulnerabilidades.
- Si se da de baja el nivel de análisis de vulnerabilidades, no podrás habilitar ese nivel en los clústeres.
- Si se quita el nivel de análisis de vulnerabilidades, no podrás ver los resultados históricos de ese nivel.
- No puedes ver los resultados del análisis existentes en el panel de postura de seguridad .
- El análisis de vulnerabilidades de las cargas de trabajo está inhabilitado en los clústeres existentes que usan la función.
Los registros existentes en Cloud Logging permanecen en el bucket de registros _Default durante el período de retención de registros configurado.
Qué puedes hacer
Para analizar imágenes en busca de vulnerabilidades después de que se quite el análisis de vulnerabilidades de las cargas de trabajo, considera las siguientes opciones:
- Artifact Analysis tiene opciones de análisis de vulnerabilidades automáticos o a pedido para imágenes de contenedor en Artifact Registry. Para obtener más información, consulta Descripción general del análisis de contenedores.
Security Command Center puede evaluar tus clústeres en busca de vulnerabilidades mediante los siguientes servicios de detección:
- Evaluación de vulnerabilidades de Artifact Registry: Busca vulnerabilidades en las imágenes del SO del contenedor implementadas. Las imágenes de contenedor se deben almacenar en Artifact Registry.
- Evaluación de vulnerabilidades para Cloud de Confiance (vista previa): Busca vulnerabilidades en los nodos de GKE Standard y en las imágenes de contenedor implementadas en el modo Autopilot o Standard. La evaluación de vulnerabilidades para Cloud de Confiance analiza imágenes de contenedor incluso si las imágenes no están en Artifact Registry.
Inhabilitar el análisis de vulnerabilidades
Para dejar de usar el análisis de vulnerabilidades en los clústeres antes de la eliminación en la edición estándar de GKE, consulta Inhabilita el análisis de vulnerabilidades de las cargas de trabajo.