Amazon Inspector を有効化して、EC2 インスタンスとコンテナイメージ(ECR)の脆弱性を自動でスキャンします。検出された結果(Findings)を確認し、深刻度で優先順位を付け、抑制ルールで運用ノイズを減らすところまで、現場で行う脆弱性管理の一連の流れを体験します。
このラボでは、スキャン対象として SSM 管理下の EC2 インスタンス 1 台(clouddo-inspector-target)と 空の ECR リポジトリ(clouddo-inspector-demo)があらかじめ用意されています(ラボ開始時に自動構築済み)。あなたはこの上で Inspector を有効化し、結果を読み解きます。
詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。