AWS CodePipeline & Codebuild

カテゴリ

AWS CodeBuildとCodePiplineによるコンテナセキュリティ

Sysdig Secureは、AWS CodeBuildとCodePipeline継続的インテグレーションサービスのイメージスキャンを自動化します。これにより、本番環境に到達する前にコンテナイメージを保護する「シフトレフト」アプローチが可能になります。

Sysdigを使用すると、ビルドパイプラインの早い段階で脆弱性を検出し、ブロックすることができます。そして、開発チームとDevOpsチームは、CI/CDパイプラインの早い段階で問題を検出することができます。これにより、セキュリティとデリバリーが向上し、本番環境でイメージを実行する際の信頼性が高まります。

Image scanning for AWS CodePipeline. Schematics of the involved parts

Sysdigを使用することで、チームはイメージをAWSインフラストラクチャから離れることなく、AWS CodePipelineでスキャンすることができます。

続きを読む

Sysdigのドキュメントをご覧ください。