リファレンスデプロイ

AWS 上の Snyk Developer-First Security

オープンソースの脆弱性を見つけて自動的に修正する

このパートナーソリューションは、Snyk Developer-First Security を Amazon Web Services (AWS) クラウドにデプロイします。このパートナーソリューションは、AWS 環境を Snyk CloudSnyk Container と統合したいデベロッパー、DevOps、セキュリティチーム向けに設計されています。

Snyk は、オープンソース、サーバーレス、およびコンテナーソリューションを使用するアプリケーションの脆弱性を見つけて修正します。Snyk のデベロッパーワークフローへのシームレスな統合と本番環境でのアプリケーションの継続的なモニタリングにより、デベロッパーはコードの安全を確保しながら、迅速なリリースを継続できます。

Snyk のロゴ

このパートナーソリューションは Snyk と AWS が共同開発しました。Snyk は AWS パートナーです。

  •  構築するもの
  • このパートナーソリューションでは以下のセットアップを行います。

    • Amazon Elastic Container Registry (Amazon ECR) とクロスアカウントの AWS Identity およびアクセス管理 (IAM) ロールにより、Snyk Cloud と Snyk Container を単一のデプロイに統合できます。
    • Snyk Container のクロスアカウント IAM ロールを備えたSnyk Cloud 専用の統合オプション。
    • Amazon ECR と Snyk Container のクロスアカウント IAM ロールを備えた Snyk コンテナのみの統合オプション。
    • Amazon ECR、Snyk Container のクロスアカウント IAM ロール、および AWS Lambda とのSnyk コンテナのみの統合オプション。 このデプロイオプションでは、Lambda を使用して Snyk のシステムに新しい組織を作成および設定します。
  •  デプロイ方法
  • デプロイガイドのステップに従って、このパートナーソリューションをデプロイします。これには次のステップが含まれます。

    1. AWS アカウントをお持ちでない場合は、https://aws.amazon.com でサインアップし、アカウントにサインインしてください。
    2. Snyk アカウントにサインインします。
    3. 次のオプションから選択して、パートナーソリューションを起動します。スタックのデプロイには、約 5 分かかります。 スタックを作成する前に、上部のツールバーからリージョンを選択します。
    4. Snyk 組織の Snyk Cloud と Snyk Container の Amazon リソース番号 (ARN) を入力します。
    5. コンテナイメージを Snyk にインポートします。
    6. Snyk で AWS 環境をスキャンします。

    Amazon は、本ソリューションで AWS と協力した AWS パートナーとユーザーデプロイ情報を共有する場合があります。  

  •  コストとライセンス
  • このパートナーソリューションの Synk Container のみの統合オプションは、すべての料金プランの Snyk のお客様にご利用いただけます。Snyk Cloud 統合と自動構成による Snyk Container 統合には有料プランが必要です。現在 Snyk をご利用でない場合は、Snyk ログインページで無料アカウントに登録できます。有料プランの詳細については、AWS Marketplace の Snyk: デベロッパーセキュリティプラットフォーム (チームとエンタープライズ階層)を参照してください。

    このソリューションの実行中に使用した AWS のサービスおよびサードパーティーライセンスのコストは、お客様のご負担となります。このソリューションを使用しても追加コストは発生しません。

    このソリューションには、カスタマイズ可能な設定パラメータが含まれています。インスタンスタイプなどの設定の一部は、デプロイにかかるコストに影響します。料金の見積もりについては、利用する AWS の各サービスの料金ページを参照してください。料金は変更される場合があります。

    ヒント: ソリューションをデプロイした後、 AWS Cost and Usage Report を作成し、関連するコストを追跡します。これらのレポートは、お客様のアカウントでの Amazon Simple Storage Service (Amazon S3) バケットへの請求メトリクスを提供します。毎月の使用量に基づいてコストを見積もり、月末のデータを集計します。詳細については、 AWS Cost and Usage Report とはを参照してください。