コンテナイメージの脆弱性を自動検出する空港セキュリティシステム
ECRに保存されたコンテナイメージの脆弱性(セキュリティの穴)を自動で見つけ出す
プッシュ時(入庫時検査)と継続的(定期巡回検査)の2つの方式
スキャン対象のリポジトリを選択可能、Security Hubとも連携
必要なリポジトリだけスキャンしてコストを最適化
| 比較項目 | プッシュ時スキャン | 継続的スキャン |
|---|---|---|
| スキャンタイミング | プッシュ時のみ(1回) | プッシュ時 + 継続的に再スキャン |
| 新しいCVE検出 | ❌ 検出されない | ✅ 自動で再スキャンして検出 |
| たとえ話 | 入庫時の1回検査のみ | 入庫検査 + 定期巡回検査 |
| コスト | 💰 低コスト | 💰💰 やや高め(継続課金) |
| 推奨シーン | 開発・テスト環境 | 本番環境・長期運用イメージ |
複数のセキュリティサービスの検出結果を 中央監視センター で一元管理
すべてのリポジトリをスキャンするのではなく、 必要なものだけを選択 してコスト最適化!
本番環境・ステージング環境のイメージ
開発用・テスト用の一時的なイメージ
Created by SSuzuki1063
AWS SAP Learning Resources