SnykでARMコンテナイメージをスキャン
2020年10月1日
0 分で読めますARMベースのシステムは、エッジやIoTの用途に加え、AWS Graviton Amazon EC2インスタンスのようなサーバー用途でも、開発者の間でますます人気が高まっています。Dockerは、複数のアーキテクチャ向けにコンテナイメージをビルドするためのツールセットを、さらに柔軟にしています。しかし、そうしたイメージが安全かどうかは、どうすれば確認できるでしょうか?
ARM開発者がコンテナを安全に保護できるよう支援
Snykでは現在、ARM(または実際には他のあらゆるプラットフォーム)向けにビルドされたDockerイメージをスキャンできます。対象のタグがARM専用にビルドされている場合は、通常どおりSnyk CLIでイメージを指定するだけです。のみ
一部のDockerイメージは、マニフェストリストを使って複数のプラットフォームに対応しています。Dockerでのビルドと公開方法について詳しくご覧ください。

上記のようなイメージの場合は、--platformフラグを使って、テストするプラットフォームを明示的に指定できます。Docker Hubのdebianイメージをテストする例を紹介します。
Snykでプラットフォーム情報を活用する
ACR、Docker Hub、ECR、GCRなどのコンテナレジストリからARMイメージをインポートする場合や、snyk container monitorを使ってイメージをSnykの監視対象に追加する場合、Snykのプロジェクトページでもプラットフォーム情報を確認できます。プロジェクトのメタデータにプラットフォームが表示されます。

お客様はSnyk APIでもプラットフォーム情報を利用できます。コンテナイメージのプロジェクトを取得すると、プラットフォームを含むimagePlatform属性を確認できます。

次のステップ
Snykでは、今後数年間で開発者がARMプラットフォームをどのように活用していくのかに注目しています。また、開発者が選択したプラットフォームにかかわらず、安全なDockerイメージをビルドできるよう、さらなる支援方法を探っていきます。
Snyk CLIの最新バージョンをダウンロードして、上記の新しいARM機能をお試しください。
CTFを始めよう
オンデマンドのバーチャル入門ワークショップで、CTFチャレンジの解き方を学びましょう。
