14
Inspector v2 の CI / CD パターン
https://aws.amazon.com/jp/blogs/security/use-amazon-inspector-to-manage-your-build-and-deploy-pipelines-for-containerized-applications/
18
(再掲)Inspector v2 の CI / CD パターン
https://aws.amazon.com/jp/blogs/security/use-amazon-inspector-to-manage-your-build-and-deploy-pipelines-for-containerized-applications/
Slide 19
Slide 19 text
19
Inspector v2 の CI / CD パターン
Slide 20
Slide 20 text
20
Inspector CI/CD Support
アップデート内容
‧inspector-scan API
‧inspector-sbomgen
‧Inspector v2 の有効化不要
‧Jenkins, TeamCity とマネージドに統合
Slide 21
Slide 21 text
21
inspector-scan API
Slide 22
Slide 22 text
‧AWS CLI, SDK で利⽤可能
‧ScanSbom アクション
‧SBOM ファイルから脆弱性を検出
※ SBOM(Software Bill of Materials)
ソフトウェア部品表:ソフトウェアに含まれるコン
ポーネントや依存関係を⼀覧化したリスト
22
inspector-scan API