投稿日: Mar 27, 2024

本日、Amazon Elastic Container Registry (ECR) は、改良された新しいバージョンのベーシックスキャン機能をプレビュー版として発表しました。新しいバージョンの ECR ベーシックスキャンでは、Amazon のネイティブスキャンテクノロジーを使用しています。このテクノロジーは、スキャン検出結果を改善し、一般に使用されているさまざまなオペレーティングシステムで脆弱性を検出できるようにすることを目指して設計されています。これにより、お客様はコンテナイメージのセキュリティをさらに強化できます。

ECR ベーシックスキャンを使用すると、ECR コンテナイメージ内のソフトウェアの脆弱性を特定できます。コンテナイメージを手動でスキャンすることや、イメージをプッシュしたときにスキャンされるリポジトリを指定する設定を使用してスキャンすることができます。本日発表のバージョンでは、一般的なオペレーティングシステム全体においてコンテナイメージの脆弱性を検出できるようになり、スキャンの検出結果が改善されています。 

新しいバージョンの ECR ベーシックスキャンは、プレビュー版として追加料金なしでご利用いただけます。お客様は AWS コンソールからプレビュー版を試行できます。ECR ベーシックスキャン、今回の変更内容、およびリージョン情報の詳細については、当社のドキュメントをご覧ください。ECR は Amazon Inspector を利用した拡張スキャンも提供しています。これには、プログラミング言語パッケージの脆弱性をスキャン検出できるなどのセキュリティ上のメリットもあります。新しいバージョンの ECR ベーシックスキャンと拡張スキャンの相違点の一覧は、こちらで確認できます。