Amazon Inspector での GitHub アクションの使用 - Amazon Inspector

Amazon Inspector での GitHub アクションの使用

GitHub actions で Amazon Inspector を使用して、Amazon Inspector 脆弱性スキャンを GitHub ワークフローに追加できます。これは、Amazon Inspector SBOM GeneratorAmazon Inspector スキャン API を活用して、ビルドの最後に詳細なレポートを作成します。これにより、デプロイ前にリスクを調査して修正できます。Amazon Inspector の脆弱性スキャンは、検出された脆弱性の数と重要度に基づいてワークフローに合格するか、不合格になるよう設定できます。Amazon Inspector アクションの最新バージョンは、GitHub ウェブサイトで確認できます。Amazon Inspector スキャンを CI/CD パイプラインに統合する方法については、「Amazon Inspector スキャンを CI/CD パイプラインに統合する」を参照してください。Amazon Inspector がサポートするオペレーティングシステムとプログラミング言語のリストについては、「サポートされているオペレーティングシステムとプログラミング言語」を参照してください。