エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
セルフホストClairでECRイメージの脆弱性スキャン環境を構築した話 - ENECHANGE Developer Blog
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
セルフホストClairでECRイメージの脆弱性スキャン環境を構築した話 - ENECHANGE Developer Blog
こんにちは、ENECHANGEエンジニアの藤巻です。 コンテナイメージの脆弱性スキャン、皆さんはどのように... こんにちは、ENECHANGEエンジニアの藤巻です。 コンテナイメージの脆弱性スキャン、皆さんはどのように運用していますか? 私たちのチームでは毎月ECRイメージをスキャンし、新たに検出された脆弱性に見解を付けて報告する運用をしています。 ところが、ECRのスキャン方式の移行に伴いスキャン環境を更新したところ、前回結果との差分(「新規」として見解を付けるべき脆弱性)が大量に発生し、報告運用が立ち行かなくなるという問題に直面しました。 この記事では、別のスキャン方式を検討した結果、OSSの脆弱性スキャナー「Clair」をローカルにセルフホストしてECRイメージをスキャンできる環境を構築した話を紹介します。 なお本記事は、ローカルに Clair を立てて ECR イメージをスキャンし、月次報告に使えるレポートを作るところまでを対象としています。Amazon ECR やコンテナの脆弱性スキャンに

