Windows DevVM の VS Code に SonarQube for IDE と Aqua Trivy をインストールし、コンテナと JavaScript の脆弱性をスキャン・修正します。
このラボでは、AKS 上で稼働するアプリケーションのセキュリティ姿勢を強化する開発者の想定で、VS Code を中心とした シフトレフト な開発環境を構築します。Aqua Trivy で Dockerfile の構成不備を、SonarQube for IDE で JavaScript の安全でないコーディング パターンを検出・修正します。
学習目標:
Install Trivy コマンド経由)USER appuser ディレクティブで root 実行を回避する修正を加え、再スキャンで解消を確認するtop-level await 問題を検出するUSER appuser を追加して再スキャンで Image user should not be 'root' 問題が解消されていることindex.js の top-level await 問題を Problems パネルに表示すること