36 lines
1.2 KiB
Markdown
36 lines
1.2 KiB
Markdown
## 脆弱スキャン用ツール
|
|
### 前提
|
|
|
|
- `docker cli`インストール済み
|
|
- `AWS CLI`インストール済み
|
|
- AWS CLIでアカウント情報設定されていること
|
|
|
|
## 実行方法
|
|
|
|
### ECRをビルド、タグ、プッシュする
|
|
|
|
- `vulnerability-scan`の直下フォルダで以下コマンド実行する
|
|
|
|
```bash
|
|
bash build-push-scanpoint.sh
|
|
```
|
|
|
|
- *実行したコマンド失敗したとき、スクリプトが停止する*
|
|
- *その場合は`build-push-scanpoint`直下から失敗したコマンド単体実行できる*
|
|
- *例:`bash dataimport.sh`*
|
|
- *スクリプトを強制停止したい場合、`Ctrl + C`で停止できる*
|
|
|
|
### ビルドしたECRをlatestに再タグ、プッシュする
|
|
|
|
- 前提:プッシュした`scan-point` ECRを動作確認済
|
|
- `vulnerability-scan`の直下フォルダで以下コマンド実行する
|
|
|
|
```bash
|
|
bash retag-push-latest.sh
|
|
```
|
|
|
|
- *実行したコマンド失敗したとき、スクリプトが停止する*
|
|
- *その場合は`retag-push-latest`直下から失敗したコマンド単体実行できる*
|
|
- *例:`bash retag-dataimport.sh`*
|
|
- *スクリプトを強制停止したい場合、`Ctrl + C`で停止できる*
|