View a markdown version of this page

Integrazione delle scansioni di Amazon Inspector nella tua pipeline CI/CD - Amazon Inspector

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazione delle scansioni di Amazon Inspector nella tua pipeline CI/CD

L' CI/CD integrazione di Amazon Inspector utilizza il generatore SBOM di Amazon Inspector e l'API Amazon Inspector Scan per produrre report di vulnerabilità per le immagini dei container. Amazon Inspector SBOM Generator crea una distinta base software (SBOM) per archivi, immagini di contenitori, directory, sistemi locali, compilati e binari. Go Rust L'API Amazon Inspector Scan analizza l'SBOM per creare un report con dettagli sulle vulnerabilità rilevate. Puoi integrare le scansioni delle immagini dei container Amazon Inspector con la tua CI/CD pipeline per individuare le vulnerabilità del software e produrre report sulle vulnerabilità, che ti consentano di analizzare e correggere i rischi prima della distribuzione. Per configurare CI/CD l'integrazione, puoi utilizzare i plug-in o creare un' CI/CD integrazione personalizzata utilizzando il generatore SBOM di Amazon Inspector e l'API Amazon Inspector Scan.

Integrazione con plugin

Amazon Inspector fornisce plugin per soluzioni supportate CI/CD . Puoi installare questi plugin dai rispettivi marketplace e quindi utilizzarli per aggiungere Amazon Inspector Scan come fase di compilazione della tua pipeline. La fase di creazione del plug-in esegue il generatore SBOM di Amazon Inspector sull'immagine fornita, quindi esegue l'API Amazon Inspector Scan sull'SBOM generato.

Di seguito è riportata una panoramica di come funziona un'integrazione di Amazon Inspector tramite i plugin: CI/CD

  1. È possibile configurare e consentire l'accesso all'API Amazon Inspector Scan. Account AWS Per istruzioni, consulta l’argomento Configurare un AWS account per utilizzare l'integrazione Amazon Inspector CI/CD.

  2. Installi il plug-in Amazon Inspector dal marketplace.

  3. Installi e configuri il file binario Amazon Inspector SBOM Generator. Per istruzioni, consulta l’argomento Generatore SBOM Amazon Inspector.

  4. Aggiungi Amazon Inspector Scans come fase di compilazione della CI/CD pipeline e configura la scansione.

  5. Quando esegui una build, il plug-in prende l'immagine del contenitore come input e quindi esegue il generatore SBOM di Amazon Inspector sull'immagine per generare un SBOM compatibile. CycloneDX

  6. Da lì, il plug-in invia l'SBOM generato a un endpoint dell'API Amazon Inspector Scan che valuta ogni componente SBOM per individuare eventuali vulnerabilità.

  7. La risposta dell'API Amazon Inspector Scan viene trasformata in un rapporto di vulnerabilità nei formati CSV, SBOM JSON e HTML. Il rapporto contiene dettagli su tutte le vulnerabilità rilevate da Amazon Inspector.

Soluzioni supportate CI/CD

Amazon Inspector attualmente supporta le seguenti CI/CD soluzioni. Per istruzioni complete sulla configurazione dell' CI/CD integrazione tramite un plug-in, seleziona il plug-in per la tua CI/CD soluzione:

Integrazione personalizzata

Se Amazon Inspector non fornisce plug-in per la tua CI/CD soluzione, puoi creare la tua CI/CD integrazione personalizzata utilizzando una combinazione del generatore SBOM di Amazon Inspector e dell'API Amazon Inspector Scan. Puoi anche utilizzare un'integrazione personalizzata per ottimizzare le scansioni utilizzando le opzioni disponibili tramite Amazon Inspector SBOM Generator.

Di seguito è riportata una panoramica di come funziona un'integrazione personalizzata di Amazon Inspector: CI/CD

  1. È possibile configurare e Account AWS consentire l'accesso all'API Amazon Inspector Scan. Per istruzioni, consulta l’argomento Configurare un AWS account per utilizzare l'integrazione Amazon Inspector CI/CD.

  2. Installi e configuri il binario Amazon Inspector SBOM Generator. Per istruzioni, consulta l’argomento Generatore SBOM Amazon Inspector.

  3. Utilizzi il generatore SBOM di Amazon Inspector per generare un SBOM CycloneDX compatibile per l'immagine del tuo contenitore.

  4. Utilizzi l'API Amazon Inspector Scan sull'SBOM generato per produrre un rapporto di vulnerabilità.

Per istruzioni sulla configurazione di un'integrazione personalizzata, consulta. Creazione di un'integrazione di CI/CD pipeline personalizzata con Amazon Inspector Scan