View a markdown version of this page

Amazon Inspector でサポートされているオペレーティングシステムとプログラミング言語 - Amazon Inspector

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Inspector でサポートされているオペレーティングシステムとプログラミング言語

Amazon Inspector は、以下にインストールされているソフトウェアアプリケーションをスキャンできます。

  • Amazon Elastic Compute Cloud (Amazon EC2) インスタンス

    注記

    Amazon EC2 インスタンスの場合、Amazon Inspector はエージェントベースのスキャンをサポートするオペレーティングシステムのパッケージの脆弱性をスキャンできます。Amazon Inspector は、ハイブリッドスキャンをサポートするオペレーティングシステムやプログラミング言語のパッケージの脆弱性をスキャンすることもできます。Amazon Inspector はツールチェーンの脆弱性をスキャンしません。アプリケーションのビルドに使用されるプログラミング言語コンパイラのバージョンによって、これらの脆弱性が発生します。

  • Amazon Elastic Container Registry (Amazon ECR) レポジトリに保存されたコンテナイメージ

    注記

    ECR コンテナイメージの場合、Amazon Inspector ではオペレーティングシステムとプログラミング言語パッケージの脆弱性をスキャンできます。Amazon Inspector は、、Chainguard、Minimus、Echoおよび によって提供される強化イメージもサポートしていますDocker。Amazon Inspector は、アプリケーションの構築に使用されるプログラミング言語コンパイラのバージョンである Rustでツールチェーンの脆弱性をスキャンしません。

  • AWS Lambda 関数

    注記

    Lambda 関数の場合、Amazon Inspector はプログラミング言語のパッケージとコードの脆弱性をスキャンできます。Amazon Inspector はツールチェーンの脆弱性をスキャンしません。アプリケーションのビルドに使用されるプログラミング言語コンパイラのバージョンによって、これらの脆弱性が発生します。

Amazon Inspector がリソースをスキャンする際、Amazon Inspector は 50 を超えるデータフィードをソースとして、共通脆弱性識別子 (CVE) の検出結果を生成します。これらのソースの例には、ベンダーセキュリティアドバイザーのデータフィードと脅威インテリジェンスフィード、および National Vulnerability Database (NVD) と MITRE が含まれます。Amazon Inspector は、ソースフィードからの脆弱性データを少なくとも 1 日 1 回更新します。

Amazon Inspector がリソースをスキャンするには、リソースがサポートされているオペレーティングシステムを実行しているか、サポートされているプログラミング言語を使用している必要があります。このセクションのトピックでは、Amazon Inspector がさまざまなリソースとスキャンタイプでサポートしているオペレーティングシステム、プログラミング言語、およびランタイムを示します。また、廃止されたオペレーティングシステムも一覧表示されます。

注記

ベンダーがオペレーティングシステムのサポートを終了した後は、Amazon Inspector では、そのオペレーティングシステムに対して限定的なサポートしか提供できません。

サポートされるオペレーティングシステム

このセクションでは、Amazon Inspector がサポートしているオペレーティングシステムを示します。

サポートされているオペレーティングシステム: Amazon EC2スキャン

次の表に、Amazon Inspector が Amazon EC2 インスタンスのスキャンをサポートしているオペレーティングシステムを示します。各オペレーティングシステムのベンダーセキュリティアドバイザリと、エージェントベースのスキャンおよびエージェントレススキャンをサポートしているオペレーティングシステムが明記されています。

エージェントベースのスキャン方式を使用する場合、すべての対象インスタンスで継続的スキャンを実行するように SSM Agent を設定します。Amazon Inspector では、3.2.2086.0 以降のバージョンの SSM Agent を設定することをお勧めしています。詳細については、「Amazon EC2 Systems Manager ユーザーガイド」の「SSM Agent の使用」を参照してください。

Linux オペレーティングシステムの検出は、デフォルトのパッケージマネージャーリポジトリ (rpm および dpkg) でのみサポートされており、以下に特に指定がない限り、サードパーティーアプリケーション、拡張サポートリポジトリ、およびオプションのリポジトリ (アプリケーションストリーム) は含まれません。Amazon Inspector は実行中のカーネルの脆弱性をスキャンします。Ubuntu などの一部のオペレーティングシステムでは、アップグレードをアクティブな検出結果に表示するためには再起動が必要です。

オペレーティングシステム バージョン ベンダーのセキュリティアドバイザリ エージェントレススキャンのサポート エージェントベースのスキャンのサポート
AlmaLinux 8 CVE の訂正情報 はい はい
AlmaLinux 9 CVE の訂正情報 はい はい
AlmaLinux 10 CVE の訂正情報 はい はい
Amazon Linux 2023 (AL2023) AL2023 ALAS の CVE の訂正情報 はい はい
Bottlerocket 1.7.0 以降 CVE の訂正情報 はい はい
Debian サーバー (Bullseye) 11 DSA CVE はい はい
Debian サーバー (Bookworm) 12 DSA CVE はい はい
Debian サーバー (Trixie) 13 DSA CVE はい はい
Fedora 43 Errata CVE はい はい
Fedora 44 Errata CVE はい はい
Hummingbird OS Errata CVE はい いいえ
Oracle Linux 8 CVE の訂正情報 はい はい
Oracle Linux 9 CVE の訂正情報 はい はい
Oracle Linux 10 CVE の訂正情報 はい はい
Red Hat Enterprise Linux (RHEL) 8 RHEL CVE (BaseOS および EUS/E2S/E4S) はい はい
Red Hat Enterprise Linux (RHEL) 9 RHEL CVE (BaseOS および EUS/E2S/E4S) はい はい
Red Hat Enterprise Linux (RHEL) 10 RHEL CVE (BaseOS および EUS/E2S/E4S) はい はい
Rocky Linux 8 CVE の訂正情報 はい はい
Rocky Linux 9 CVE の訂正情報 はい はい
Rocky Linux 10 CVE の訂正情報 はい はい
SUSE Linux Enterprise Server (SLES) 15.7 SUSE CVE はい はい
SUSE Linux Enterprise Server (SLES) 16.0 SUSE CVE はい はい
Ubuntu (Bionic) 18.04 USN、Ubuntu Pro (esm-infra および esm-apps) はい はい
Ubuntu (Focal) 20.04 USN、Ubuntu Pro (esm-infra および esm-apps) はい はい
Ubuntu (Jammy) 22.04 USN、Ubuntu Pro (esm-infra および esm-apps) はい はい
Ubuntu (Noble) 24.04 USN, Ubuntu Pro (esm-infra & esm-apps) はい はい
Ubuntu (Resolute) 26.04 USN, Ubuntu Pro (esm-infra & esm-apps) はい はい
Windows サーバー 2016 MSKB はい はい
Windows サーバー 2019 MSKB はい はい
Windows サーバー 2022 MSKB はい はい
Windows サーバー 2025 MSKB はい はい
macOS (Mojave) 10.14 APPLE-SA いいえ はい
macOS (Catalina) 10.15 APPLE-SA いいえ はい
macOS (Big Sur) 11 APPLE-SA いいえ はい
macOS (Monterey) 12 APPLE-SA いいえ はい
macOS (Ventura) 13 APPLE-SA いいえ はい
macOS (Sonoma) 14 APPLE-SA いいえ はい
macOS (Sequoia) 15 APPLE-SA いいえ はい
macOS (タホ) 26 APPLE-SA いいえ はい

サポートされているオペレーティングシステム: Amazon Inspector による Amazon ECR スキャン

次の表に、Amazon Inspector が Amazon ECR リポジトリ内のコンテナイメージのスキャンをサポートするオペレーティングシステムを示します。また、各オペレーティングシステムのベンダーセキュリティアドバイザリも示します。

オペレーティングシステム バージョン ベンダーのセキュリティアドバイザリ ベーシックスキャン 拡張スキャン
AlmaLinux 8 Errata CVE はい はい
AlmaLinux 9 Errata CVE はい はい
AlmaLinux 10 Errata CVE はい はい
Alpine Linux 3.21 Errata CVE はい はい
Alpine Linux 3.22 Errata CVE はい はい
Alpine Linux 3.23 Errata CVE はい はい
Alpine Linux 3.24 Errata CVE はい はい
Amazon Linux 2023 (AL2023) AL2023 ALAS Errata CVE はい はい
Azure Linux 3 Errata CVE はい はい
BusyBox MITRE CVE はい はい
Chainguard Errata CVE はい はい
Debian Server (Bullseye) 11 DSA CVE はい はい
Debian Server (Bookworm) 12 DSA CVE はい はい
Debian Server (Trixie) 13 DSA CVE はい はい
Echo 2 Errata CVE はい はい
Fedora 43 Errata CVE はい はい
Fedora 44 Errata CVE はい はい
MinimOS Errata CVE はい はい
Oracle Linux 8 Errata CVE はい はい
Oracle Linux 9 Errata CVE はい はい
Oracle Linux 10 Errata CVE はい はい
Photon OS 4 Errata CVE はい はい
Photon OS 5 Errata CVE はい はい
Red Hat Enterprise Linux (RHEL) 8 RHEL CVE (BaseOS & EUS/E2S/E4S) はい はい
Red Hat Enterprise Linux (RHEL) 9 RHEL CVE (BaseOS & EUS/E2S/E4S) はい はい
Red Hat Enterprise Linux (RHEL) 10 RHEL CVE (BaseOS & EUS/E2S/E4S) はい はい
Rocky Linux 8 Errata CVE はい はい
Rocky Linux 9 Errata CVE はい はい
Rocky Linux 10 Errata CVE はい はい
SUSE Linux Enterprise Server (SLES) 15.7 SUSE CVE はい はい
SUSE Linux Enterprise Server (SLES) 16.0 SUSE CVE はい はい
Ubuntu (Bionic) 18.04 USN, Ubuntu Pro (esm-infra & esm-apps) はい はい
Ubuntu (Focal) 20.04 USN, Ubuntu Pro (esm-infra & esm-apps) はい はい
Ubuntu (Jammy) 22.04 USN, Ubuntu Pro (esm-infra & esm-apps) はい はい
Ubuntu (Noble) 24.04 USN, Ubuntu Pro (esm-infra & esm-apps) はい はい
Ubuntu (Resolute) 26.04 USN, Ubuntu Pro (esm-infra & esm-apps) はい はい
Windows Server 2019 MSKB はい いいえ
Windows Server 2022 MSKB はい いいえ
Windows Server 2025 MSKB はい いいえ
Wolfi Errata CVE はい はい

サポートされているオペレーティングシステム: CIS スキャン

次の表に、Amazon Inspector が CIS スキャンでサポートするオペレーティングシステムを示します。また、各オペレーティングシステムの CIS ベンチマークバージョンも示します。

注記

CIS 標準は x86_64 オペレーティングシステムを対象としています。ARM ベースのリソースでは、一部のチェックは評価されない場合や、無効な修正手順を返す場合があります。

オペレーティングシステム バージョン CIS ベンチマークバージョン
Amazon Linux 2023 AL2023 1.0.0
Red Hat Enterprise Linux (RHEL) 8 3.0.0
Red Hat Enterprise Linux (RHEL) 9 2.0.0
Rocky Linux 8 2.0.0
Rocky Linux 9 1.0.0
SUSE Linux Enterprise Server 15 2.0.1
Ubuntu (Bionic) 18.04 2.2.0
Ubuntu (Focal) 20.04 3.0.0
Ubuntu (Jammy) 22.04 2.0.0
Ubuntu (ノーブル) 24.04 1.0.0
Windows サーバー 2016 3.0.0
Windows サーバー 2019 4.0.0
Windows サーバー 2022 4.0.0
Windows サーバー 2025 1.0.0

サポートされているオペレーティングシステム: Amazon Inspector Scan API

次の表に、Amazon Inspector のスキャン API でサポートされるオペレーティングシステムを示します。詳細については、「Amazon Inspector V2 API リファレンス」の「ScanSbom」を参照してください。

オペレーティングシステム バージョン
AlmaLinux 8
AlmaLinux 9
AlmaLinux 10
Alpine Linux 3.21
Alpine Linux 3.22
Alpine Linux 3.23
Alpine Linux 3.24
Amazon Linux 2023 (AL2023) AL2023
Azure Linux 3
Bottlerocket
BusyBox 1.36.0 以降
Chainguard
Debian Server (Bullseye) 11
Debian Server (Bookworm) 12
Debian Server (Trixie) 13
Debian Sid
Echo 2
Fedora 43
Fedora 44
Hummingbird OS
macOS 11 以上
MinimOS
Oracle Linux 8
Oracle Linux 9
Oracle Linux 10
Photon OS 4
Photon OS 5
Red Hat Enterprise Linux (RHEL) 8
Red Hat Enterprise Linux (RHEL) 9
Red Hat Enterprise Linux (RHEL) 10
Rocky Linux 8
Rocky Linux 9
Rocky Linux 10
SUSE Linux Enterprise Server (SLES) 15.7
SUSE Linux Enterprise Server (SLES) 16.0
Ubuntu (Bionic) 18.04
Ubuntu (Focal) 20.04
Ubuntu (Jammy) 22.04
Ubuntu (Noble) 24.04
Ubuntu (Resolute) 26.04
Wolfi
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows Server 2025

終了オペレーティングシステム

次の表に、廃止されたオペレーティングシステムと、いつ廃止されたかを示します。

Amazon Inspector は廃止されたオペレーティングシステムを完全にサポートしていませんが、Amazon Inspector は引き続き Amazon EC2 インスタンスとそれらを実行している Amazon ECR コンテナイメージをスキャンします。セキュリティのベストプラクティスとして、Amazon Inspector は廃止されたオペレーティングシステムを使用してリソースに関する重要な検出結果を生成し、サポートされているバージョンへの移行を推奨します。Amazon Inspector が廃止されたオペレーティングシステム用に生成した結果は、情報提供のみを目的として使用してください。

ベンダーポリシーに従って、廃止されたオペレーティングシステムはパッチ更新やセキュリティアドバイザリを受け取らなくなりました。ベンダーは、標準サポートが終了するオペレーティングシステムのフィードから既存のセキュリティアドバイザリと検出を削除することもできます。その結果、Amazon Inspector は、以下に示す関連する日付から 12 か月後に、廃止されたオペレーティングシステムの検出結果の生成を停止します。

オペレーティングシステム バージョン 終了
Alpine Linux 3.2 2017 年 5 月 1 日
Alpine Linux 3.3 2017 年 11 月 1 日
Alpine Linux 3.4 2018 年 5 月 1 日
Alpine Linux 3.5 2018 年 11 月 1 日
Alpine Linux 3.6 2019 年 5 月 1 日
Alpine Linux 37 2019 年 11 月 1 日
Alpine Linux 3.8 2020 年 5 月 1 日
Alpine Linux 3.9 2020 年 11 月 1 日
Alpine Linux 3.10 2021 年 5 月 1 日
Alpine Linux 3.11 2021 年 11 月 1 日
Alpine Linux 3.12 2022 年 5 月 1 日
Alpine Linux 3.13 2022 年 11 月 1 日‎
Alpine Linux 3.14 2023 年 5 月 1 日
Alpine Linux 3.15 2023 年 11 月 1 日
Alpine Linux 3.16 2024 年 5 月 23 日
Alpine Linux 3.17 2024 年 11 月 22 日
Alpine Linux 3.18 2025 年 5 月 9 日
Alpine Linux 3.19 2025 年 11 月 1 日
Alpine Linux 3.20 2026 年 4 月 1 日
Amazon Linux (AL1) 2012 2021 年 12 月 31 日
Amazon Linux 2 (AL2) AL2 2026 年 6 月 30 日
CentOS Linux (CentOS) 7 2024 年 6 月 30 日
CentOS Linux (CentOS) 8 2021 年 12 月 31 日
Debian サーバー (Jessie) 8 2020 年 6 月 30 日
Debian Server (Stretch) 9 2022 年 6 月 30 日
Debian サーバー (Buster) 10 2024 年 6 月 30 日
Fedora 33 2021 年 11 月 30 日
Fedora 34 2022 年 6 月 7 日
Fedora 35 2022 年 12 月 13 日
Fedora 36 2023 年 5 月 16 日
Fedora 37 2023 年 12 月 15 日
Fedora 38 2024 年 5 月 21 日
Fedora 39 2024 年 11 月 26 日
Fedora 40 2025 年 5 月 13 日
Fedora 41 2025 年 11 月 19 日
Fedora 42 2026 年 5 月 13 日
OpenSUSE Leap 15.2 2021 年 12 月 1 日
OpenSUSE Leap 15.3 2022 年 12 月 1 日
OpenSUSE Leap 15.4 2023 年 12 月 7 日
OpenSUSE Leap 15.5 2024 年 12 月 31 日
OpenSUSE Leap 15.6 2026 年 4 月 30 日
Oracle Linux 6 2021 年 3 月 1 日
Oracle Linux 7 2024 年 12 月 31 日
Photon OS 2 2021 年 12 月 2 日
Photon OS 3 2024 年 3 月 1 日
Red Hat Enterprise Linux (RHEL) 6 2020 年 6 月 30 日
Red Hat Enterprise Linux (RHEL) 7 2024 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12 2016 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12.1 2017 年 5 月 31 日
SUSE Linux Enterprise Server (SLES) 12.2 2018 年 3 月 31 日
SUSE Linux Enterprise Server (SLES) 12.3 2019 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12.4 2020 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12.5 2024 年 10 月 31 日
SUSE Linux Enterprise Server (SLES) 15 2019 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.1 2021 年 1 月 31 日
SUSE Linux Enterprise Server (SLES) 15.2 2021 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.3 2022 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.4 2023 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.5 2024 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.6 2025 年 12 月 31 日
Ubuntu (Trusty) 12.04 2017 年 4 月 28 日
Ubuntu (Trusty) 14.04 2024 年 4 月 1 日
Ubuntu (Xenial) 16.04 2026 年 4 月 1 日
Ubuntu (Groovy) 20.10 2021 年 7 月 22 日
Ubuntu (Hirsute) 21.04 2022 年 1 月 20 日
Ubuntu (Impish) 21.10 2022 年 7 月 31 日
Ubuntu (キネティック) 22.10 2023 年 7 月 20 日
Ubuntu (Lunar) 23.04 2024 年 1 月 25 日
Ubuntu (マンティック) 23.10 2024 年 7 月 11 日
Ubuntu (眼) 24.10 2025 年 7 月 10 日
Ubuntu (プラッキー) 25.04 2026 年 1 月 15 日
Ubuntu (クエスト) 25.10 2026 年 7 月 9 日
Windows サーバー 2012 2023 年 10 月 10 日
Windows サーバー 2012 R2 2023 年 10 月 10 日

サポートされているプログラミング言語

このセクションでは、Amazon Inspector がサポートするプログラミング言語を示します。

サポートされているプログラミング言語: Amazon EC2 エージェントレススキャン

現在、Amazon Inspector は、対象となる Amazon EC2 インスタンスでのエージェントレススキャンの実行時に、次のプログラミング言語をサポートしています。詳細については、「エージェントレススキャン」を参照してください。

注記

Amazon Inspector は、 Go および Rust のツールチェーンの脆弱性をスキャンしません。アプリケーションのビルドに使用されるプログラミング言語コンパイラのバージョンによって、これらの脆弱性が発生します。

  • C#

  • Go

  • Java

  • JavaScript

  • PHP

  • Python

  • Ruby

  • Rust

サポートされているプログラミング言語: Amazon Inspector VM Scanner

Amazon Inspector VM Scanner は、Amazon EC2 エージェントレススキャンと同じプログラミング言語をサポートしています。サポートされている言語のリストについては、「」を参照してくださいサポートされているプログラミング言語: Amazon EC2 エージェントレススキャン

サポートされているプログラミング言語: Amazon Inspector SSM プラグイン

Amazon Inspector は現在、Amazon Inspector SSM プラグインを使用して Amazon EC2 Linux Amazon Inspector インスタンスでディープインスペクションスキャンを実行するときに、次のプログラミング言語をサポートしています。Amazon Inspector SSM プラグインによる詳細な検査では、Amazon Inspector VM Scanner でサポートされているプログラミング言語のサブセットがサポートされています。詳細については、「Linux ベースの Amazon EC2 インスタンス向け Amazon Inspector 詳細検査」を参照してください。

ここに記載されている言語は、Linuxインスタンスの Amazon Inspector SSM プラグインを使用した詳細な検査に適用されます。Linux、、および WindowsmacOSインスタンスをサポートする拡張 EC2 スキャン (Amazon Inspector VM Scanner) による詳細な検査については、Amazon Inspector VM Scanner」を参照してください。

  • Java (.ear、.jar、.par、.war アーカイブ形式)

  • JavaScript

  • Python

Amazon Inspector は Systems Manager Distributor を使用して、Amazon EC2 インスタンスの詳細検査用のプラグインをデプロイします。

注記

Deep inspection は Bottlerocket オペレーティングシステムではサポートされていません。

詳細検査スキャンを実行するには、Systems Manager Distributor と Amazon Inspectorが、Amazon EC2 インスタンスオペレーティングシステムをサポートしている必要があります。Systems Manager Distributor でサポートされるオペレーティングシステムの詳細については、「Systems Manager ユーザーガイド」の「サポートされているパッケージのプラットフォームとアーキテクチャ」を参照してください。

サポートされているプログラミング言語: Amazon ECR スキャン

現在、Amazon Inspector は、Amazon ECR リポジトリでのコンテナイメージのスキャン時に、次のプログラミング言語をサポートしています。

注記

Amazon Inspector は、Rust のツールチェーンの脆弱性をスキャンしません。アプリケーションのビルドに使用されるプログラミング言語コンパイラのバージョンによって、これらの脆弱性が発生します。Chainguard ライブラリを使用するPythonアプリケーションの場合、Amazon Inspector はバックポートされたセキュリティ修正を認識し、検出結果から除外します。

  • C#

  • Go

  • Go ツールチェーン

  • Java

  • Java JDK

  • JavaScript

  • PHP

  • Python (Chainguardライブラリを含む)

  • Ruby

  • Rust

ランタイムのサポート

このセクションでは、Amazon Inspector がサポートしているランタイムを示します。

サポートされているランタイム: Amazon Inspector Lambda 標準スキャン

現在、Amazon Inspector Lambda 標準スキャンは、サードパーティー製ソフトウェアパッケージの脆弱性についての Lambda 関数のスキャン時に、次のプログラミング言語のランタイムをサポートしています。

注記

Amazon Inspector は、Rust のツールチェーンの脆弱性をスキャンしません。アプリケーションのビルドに使用されるプログラミング言語コンパイラのバージョンによって、これらの脆弱性が発生します。

  • Go

    • go1.x

  • Java

    • java8

    • java8.al2

    • java11

    • java17

    • java21

    • java25

  • .NET

    • .NET 6

    • .NET 8

    • .NET 10

  • Node.js

    • nodejs12.x

    • nodejs14.x

    • nodejs16.x

    • nodejs18.x

    • nodejs20.x

    • nodejs22.x

    • nodejs24.x

  • Python

    • python3.7

    • python3.8

    • python3.9

    • python3.10

    • python3.11

    • python3.12

    • python3.13

  • Ruby

    • ruby2.7

    • ruby3.2

    • ruby3.3

  • Custom runtimes

    • AL2

    • AL2023

サポートされているランタイム: Amazon Inspector Lambda コードスキャン

現在、Amazon Inspector Lambda コードスキャンは、Lambda 関数のスキャンによるコード脆弱性の検出時に、次のプログラミング言語のランタイムをサポートしています。

  • Java

    • java8

    • java8.al2

    • java11

    • java17

    • java21

    • java25

  • .NET

    • .NET 6

    • .NET 8

  • Node.js

    • nodejs12.x

    • nodejs14.x

    • nodejs16.x

    • nodejs18.x

    • nodejs20.x

    • nodejs22.x

  • Python

    • python3.7

    • python3.8

    • python3.9

    • python3.10

    • python3.11

    • python3.12

    • python3.13

  • Ruby

    • ruby2.7

    • ruby3.2

    • ruby3.3