Snyk から ECR に保存されているイメージに対して脆弱性スキャンを実施し、どのような実行結果を取得できるのか確認したかったので試してみました。 Snyk と AWS の連携は IAM ロールを作成するだけで簡単でしたので主に Snyk 設定と、なにを確認できたのかを中心に紹介します。 画像引用: Configure integration for Amazon Elastic Container Registry (ECR) - Snyk User Docs Quick Start Deployment Guide をやってみる Snyk Containerの機能で ECR と統合してイメージの脆弱性スキャンを実施するまでやっていきます。 Snyk Developer-First Security on the AWS Cloudに沿って進めます。 以下の記事で Lambda の例が