Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon Inspector-Scans in Ihre CI/CD Pipeline integrieren
Die Amazon CI/CD Inspector-Integration nutzt den Amazon Inspector SBOM Generator und die Amazon Inspector Scan API, um Schwachstellenberichte für Container-Images zu erstellen. Der Amazon Inspector SBOM Generator erstellt eine Software-Stückliste (SBOM) für Archive, Container-Images, Verzeichnisse, lokale Systeme sowie kompilierte und Binärdateien. Go Rust Die Amazon Inspector Scan API scannt die SBOM, um einen Bericht mit Details zu erkannten Sicherheitslücken zu erstellen. Sie können Amazon Inspector-Container-Image-Scans in Ihre CI/CD Pipeline integrieren, um nach Software-Schwachstellen zu suchen und Schwachstellenberichte zu erstellen, die es Ihnen ermöglichen, Risiken vor der Bereitstellung zu untersuchen und zu beheben. Um Ihre CI/CD Integration einzurichten, können Sie Plugins verwenden oder mithilfe des Amazon Inspector SBOM Generators und der Amazon Inspector Scan API eine benutzerdefinierte CI/CD Integration erstellen.
Themen
Integration von Plug-ins
Amazon Inspector bietet Plugins für unterstützte CI/CD Lösungen. Sie können diese Plugins von ihren jeweiligen Marktplätzen aus installieren und sie dann verwenden, um Amazon Inspector-Scans als Build-Schritt zu Ihrer Pipeline hinzuzufügen. Beim Erstellungsschritt des Plugins wird der Amazon Inspector SBOM-Generator auf dem von Ihnen bereitgestellten Image ausgeführt. Anschließend wird die Amazon Inspector Scan API auf der generierten SBOM ausgeführt.
Im Folgenden finden Sie einen Überblick darüber, wie eine Amazon CI/CD Inspector-Integration mithilfe von Plugins funktioniert:
-
Sie konfigurieren und AWS-Konto , um den Zugriff auf die Amazon Inspector Scan API zu ermöglichen. Detaillierte Anweisungen finden Sie unter Einrichtung einer AWS Konto, um die Amazon CI/CD Inspector-Integration zu verwenden.
-
Sie installieren das Amazon Inspector-Plugin vom Marktplatz aus.
-
Sie installieren und konfigurieren die Amazon Inspector SBOM Generator-Binärdatei. Detaillierte Anweisungen finden Sie unter Amazon Inspector SBOM-Generator.
-
Sie fügen Amazon Inspector Scans als Build-Schritt zu Ihrer CI/CD Pipeline hinzu und konfigurieren den Scan.
-
Wenn Sie einen Build ausführen, verwendet das Plugin Ihr Container-Image als Eingabe und führt dann den Amazon Inspector SBOM Generator auf dem Image aus, um eine CycloneDX kompatible SBOM zu generieren.
-
Von dort sendet das Plugin die generierte SBOM an einen Amazon Inspector Scan API-Endpunkt, der jede SBOM-Komponente auf Sicherheitslücken überprüft.
-
Die Amazon Inspector Scan-API-Antwort wird in einen Schwachstellenbericht in den Formaten CSV, SBOM, JSON und HTML umgewandelt. Der Bericht enthält Details zu allen Sicherheitslücken, die Amazon Inspector gefunden hat.
Unterstützte CI/CD Lösungen
Amazon Inspector unterstützt derzeit die folgenden CI/CD Lösungen. Für eine vollständige Anleitung zur Einrichtung der CI/CD Integration mithilfe eines Plugins wählen Sie das Plugin für Ihre CI/CD Lösung aus:
Benutzerdefinierte Integration
Wenn Amazon Inspector keine Plugins für Ihre CI/CD Lösung bereitstellt, können Sie mithilfe einer Kombination aus dem Amazon Inspector SBOM Generator und der Amazon Inspector Scan API Ihre eigene benutzerdefinierte CI/CD Integration erstellen. Sie können auch eine benutzerdefinierte Integration verwenden, um Scans mithilfe der im Amazon Inspector SBOM Generator verfügbaren Optionen zu optimieren.
Im Folgenden finden Sie einen Überblick darüber, wie eine benutzerdefinierte Amazon CI/CD Inspector-Integration funktioniert:
-
Sie konfigurieren und AWS-Konto , um den Zugriff auf die Amazon Inspector Scan API zu ermöglichen. Detaillierte Anweisungen finden Sie unter Einrichtung einer AWS Konto, um die Amazon CI/CD Inspector-Integration zu verwenden.
-
Sie installieren und konfigurieren die Amazon Inspector SBOM Generator-Binärdatei. Detaillierte Anweisungen finden Sie unter Amazon Inspector SBOM-Generator.
-
Sie verwenden den Amazon Inspector SBOM Generator, um eine CycloneDX kompatible SBOM für Ihr Container-Image zu generieren.
-
Sie verwenden die Amazon Inspector Scan API auf der generierten SBOM, um einen Schwachstellenbericht zu erstellen.
Anweisungen zum Einrichten einer benutzerdefinierten Integration finden Sie unter. Erstellen einer benutzerdefinierten CI/CD Pipeline-Integration mit Amazon Inspector Scan