View a markdown version of this page

Uso de las acciones de escaneo de Amazon Inspector con CodePipeline - Amazon Inspector

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de las acciones de escaneo de Amazon Inspector con CodePipeline

Puede utilizar Amazon Inspector AWS CodePipeline añadiendo escaneos de vulnerabilidades a sus flujos de trabajo. Esta integración utiliza el generador de SBOM de Amazon Inspector y la API de Análisis de Amazon Inspector para producir informes detallados al final de la compilación. La integración le ayuda a investigar y corregir los riesgos antes de la implementación. La InspectorScan acción es una acción informática gestionada CodePipeline que automatiza la detección y la corrección de las vulnerabilidades de seguridad en su código fuente abierto. Puedes usar esta acción con el código fuente de la aplicación en tu repositorio de terceros, como Bitbucket Cloud, GitHub o con imágenes para aplicaciones contenedoras. Para obtener más información, consulta la referencia a la acción de InspectorScan invocación en la Guía del AWS CodePipeline usuario.