newdwh2021/vulnerability-scan

脆弱スキャン用ツール

前提

  • docker cliインストール済み
  • AWS CLIインストール済み
  • AWS CLIでアカウント情報設定されていること

実行方法

ECRをビルド、タグ、プッシュする

  • vulnerability-scanの直下フォルダで以下コマンド実行する
bash build-push-scanpoint.sh
  • 実行したコマンド失敗したとき、スクリプトが停止する
  • その場合はbuild-push-scanpoint直下から失敗したコマンド単体実行できる
  • 例:bash dataimport.sh
  • スクリプトを強制停止したい場合、Ctrl + Cで停止できる

ビルドしたECRをlatestに再タグ、プッシュする

  • 前提:プッシュしたscan-point ECRを動作確認済
  • vulnerability-scanの直下フォルダで以下コマンド実行する
bash retag-push-latest.sh
  • 実行したコマンド失敗したとき、スクリプトが停止する
  • その場合はretag-push-latest直下から失敗したコマンド単体実行できる
  • 例:bash retag-dataimport.sh
  • スクリプトを強制停止したい場合、Ctrl + Cで停止できる