Esta página descreve a remoção dos recursos de verificação de vulnerabilidades do painel de postura de segurança do Google Kubernetes Engine (GKE).
Sobre a verificação de vulnerabilidades
O painel de postura de segurança do GKE permite monitorar cargas de trabalho qualificadas em busca de problemas como configurações de segurança incorretas e vulnerabilidades conhecidas. A verificação de vulnerabilidades da carga de trabalho usa os seguintes níveis, cada um deles verificando partes específicas dos contêineres em execução:
- Verificação de vulnerabilidades da carga de trabalho: nível padrão: verifique se há vulnerabilidades no SO do contêiner.
- Advanced Vulnerability Insights: verifique se há vulnerabilidades no SO e nos pacotes de linguagens do contêiner.
Cronograma e marcos
A remoção da verificação de vulnerabilidades da carga de trabalho tem os seguintes marcos principais:
- 31 de julho de 2025: o nível padrão de verificação de vulnerabilidades será desativado. Os resultados dessas verificações não serão mais exibidos no Cloud de Confiance console. A opção de ativar ou desativar a verificação de vulnerabilidades do GKE não vai mais aparecer no Cloud de Confiance console.
- 16 de junho de 2025: o Advanced Vulnerability Insights será descontinuado. Os resultados da verificação ainda serão exibidos no painel de postura de segurança do GKE. Mensagens informativas sobre a descontinuação serão exibidas no Cloud de Confiance console.
- 16 de junho de 2026: os resultados do Advanced Vulnerability Insights não serão mais exibidos no Cloud de Confiance console.
Impacto nas cargas de trabalho e nos clusters
A remoção dos recursos de verificação de vulnerabilidades da carga de trabalho não vai resultar em interrupções de carga de trabalho ou cluster. Se você não fizer nada até as datas na seção anterior, as únicas mudanças que ocorrerão serão as seguintes:
- A página Postura de segurança no Cloud de Confiance console não vai mostrar novos resultados de verificação de vulnerabilidades.
- Se o nível de verificação de vulnerabilidades for descontinuado, não será possível ativá-lo nos clusters.
- Se o nível de verificação de vulnerabilidades for removido, não será possível conferir os resultados históricos desse nível.
- Não é possível conferir os resultados da verificação no painel de postura de segurança .
- A verificação de vulnerabilidades da carga de trabalho será desativada nos clusters atuais que usam o recurso.
Os registros atuais no Cloud Logging permanecem no bucket de registros _Default durante o período de armazenamento configurado.
O que você pode fazer
Para verificar vulnerabilidades em imagens após a remoção da verificação de vulnerabilidades da carga de trabalho, considere as seguintes opções:
- O Artifact Analysis tem opções de verificação de vulnerabilidades automáticas ou sob demanda para imagens de contêiner no Artifact Registry. Para mais detalhes, consulte Visão geral da verificação de contêineres.
O Security Command Center pode avaliar vulnerabilidades nos clusters usando os seguintes serviços de detecção:
- Avaliação de vulnerabilidades do Artifact Registry: encontre vulnerabilidades em imagens de SO de contêiner implantadas. As imagens de contêiner precisam ser armazenadas no Artifact Registry.
- Avaliação de Vulnerabilidades para Cloud de Confiance (pré-lançamento): encontre vulnerabilidades em nós do GKE Standard e em imagens de contêiner implantadas no modo Autopilot ou Standard. A avaliação de vulnerabilidades para Cloud de Confiance verifica imagens de contêiner mesmo que elas não estejam no Artifact Registry.
Desativar verificação de vulnerabilidades
Para interromper o uso da verificação de vulnerabilidades nos clusters antes da remoção na edição GKE Standard, consulte Desativar a verificação de vulnerabilidades da carga de trabalho.