Enviar pesquisa
Carregar
Inspector CLI (JAWS-UG 京王線支部 #4 LT)
•
0 gostou
•
281 visualizações
Kenkichi Okazaki
Seguir
JAWS-UG 京王線支部 #4 LT の予定だったけどLT満員だったので没になったスライド
Leia menos
Leia mais
Tecnologia
Denunciar
Compartilhar
Denunciar
Compartilhar
1 de 14
Baixar agora
Baixar para ler offline
Recomendados
AWS free tier maximization
AWS free tier maximization
Kenkichi Okazaki
Behind-the-Scenes and Goals of LINE Summer Internship Program
Behind-the-Scenes and Goals of LINE Summer Internship Program
LINE Corporation
[jjug] Java と Benchmark
[jjug] Java と Benchmark
Tokuhiro Matsuno
Slerがawsで運用してきた話
Slerがawsで運用してきた話
Sato Shun
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
Hiroyuki Hiki
2015年GMOペパボ新卒エンジニア研修 Web開発研修イントロダクション
2015年GMOペパボ新卒エンジニア研修 Web開発研修イントロダクション
Takahiro Okumura
20150523 operation jaws(JAWS-UG OSAKA #13)
20150523 operation jaws(JAWS-UG OSAKA #13)
Daiki Mori
JAX-RS(LT)
JAX-RS(LT)
winplus
Recomendados
AWS free tier maximization
AWS free tier maximization
Kenkichi Okazaki
Behind-the-Scenes and Goals of LINE Summer Internship Program
Behind-the-Scenes and Goals of LINE Summer Internship Program
LINE Corporation
[jjug] Java と Benchmark
[jjug] Java と Benchmark
Tokuhiro Matsuno
Slerがawsで運用してきた話
Slerがawsで運用してきた話
Sato Shun
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
Hiroyuki Hiki
2015年GMOペパボ新卒エンジニア研修 Web開発研修イントロダクション
2015年GMOペパボ新卒エンジニア研修 Web開発研修イントロダクション
Takahiro Okumura
20150523 operation jaws(JAWS-UG OSAKA #13)
20150523 operation jaws(JAWS-UG OSAKA #13)
Daiki Mori
JAX-RS(LT)
JAX-RS(LT)
winplus
[大分]網元起動隊
[大分]網元起動隊
Hiromichi Koga
網元起動隊in熊本
網元起動隊in熊本
Hiromichi Koga
[CMSどうでしょう 札幌] 網元起動隊ハンズオン
[CMSどうでしょう 札幌] 網元起動隊ハンズオン
Hiromichi Koga
Yapc fukuoka crust
Yapc fukuoka crust
Tokuhiro Matsuno
くものフレンズ 第1話「あまぞんちほー」 (Amazon Lightsail × WordPress - AWSでWordPressを簡単に運営しよう)
くものフレンズ 第1話「あまぞんちほー」 (Amazon Lightsail × WordPress - AWSでWordPressを簡単に運営しよう)
Kiminori Yokoi
WP-APIを使ってみよう&No PHPテーマという考え方
WP-APIを使ってみよう&No PHPテーマという考え方
Hidetaka Okamoto
[青森]網元起動隊
[青森]網元起動隊
Hiromichi Koga
[秋田]網元起動隊
[秋田]網元起動隊
Hiromichi Koga
WordPress JSON REST API 〜さらばPHP、さらばWordPressテーマ
WordPress JSON REST API 〜さらばPHP、さらばWordPressテーマ
Kazue Igarashi
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
Kiminori Yokoi
クラスメソッド会社説明会in札幌 — メンバー紹介 #cmdevio
クラスメソッド会社説明会in札幌 — メンバー紹介 #cmdevio
Shuji Watanabe
[福井]網元起動隊in福井
[福井]網元起動隊in福井
Hiromichi Koga
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
Shuji Watanabe
[jaws days 2014]ELB/AutoScaling
[jaws days 2014]ELB/AutoScaling
Tomohiro Motoki
[JAWS-UG三都物語] 網元起動隊 大坂夏の陣
[JAWS-UG三都物語] 網元起動隊 大坂夏の陣
Hiromichi Koga
Scala.js触ってみた
Scala.js触ってみた
Asami Abe
とりあえず使えるSBT
とりあえず使えるSBT
Kiyotaka Kunihira
PlayFramework1.x基礎編
PlayFramework1.x基礎編
Asami Abe
2013/12/06 JAWS-UG 鹿児島 AWSがコスト削減だけじゃなくて あんな事やこんな事も出来過ぎて生きるのが辛い
2013/12/06 JAWS-UG 鹿児島 AWSがコスト削減だけじゃなくて あんな事やこんな事も出来過ぎて生きるのが辛い
Aya Komuro
Mackerel Meetup #5 アメーバオウンドとMackerel
Mackerel Meetup #5 アメーバオウンドとMackerel
doublemarket
いるけどないからつくってみたよ高速モバイルプッシュ配信くん #cmdevio
いるけどないからつくってみたよ高速モバイルプッシュ配信くん #cmdevio
fd0
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
Nobuhiro Nakayama
Mais conteúdo relacionado
Mais procurados
[大分]網元起動隊
[大分]網元起動隊
Hiromichi Koga
網元起動隊in熊本
網元起動隊in熊本
Hiromichi Koga
[CMSどうでしょう 札幌] 網元起動隊ハンズオン
[CMSどうでしょう 札幌] 網元起動隊ハンズオン
Hiromichi Koga
Yapc fukuoka crust
Yapc fukuoka crust
Tokuhiro Matsuno
くものフレンズ 第1話「あまぞんちほー」 (Amazon Lightsail × WordPress - AWSでWordPressを簡単に運営しよう)
くものフレンズ 第1話「あまぞんちほー」 (Amazon Lightsail × WordPress - AWSでWordPressを簡単に運営しよう)
Kiminori Yokoi
WP-APIを使ってみよう&No PHPテーマという考え方
WP-APIを使ってみよう&No PHPテーマという考え方
Hidetaka Okamoto
[青森]網元起動隊
[青森]網元起動隊
Hiromichi Koga
[秋田]網元起動隊
[秋田]網元起動隊
Hiromichi Koga
WordPress JSON REST API 〜さらばPHP、さらばWordPressテーマ
WordPress JSON REST API 〜さらばPHP、さらばWordPressテーマ
Kazue Igarashi
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
Kiminori Yokoi
クラスメソッド会社説明会in札幌 — メンバー紹介 #cmdevio
クラスメソッド会社説明会in札幌 — メンバー紹介 #cmdevio
Shuji Watanabe
[福井]網元起動隊in福井
[福井]網元起動隊in福井
Hiromichi Koga
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
Shuji Watanabe
[jaws days 2014]ELB/AutoScaling
[jaws days 2014]ELB/AutoScaling
Tomohiro Motoki
[JAWS-UG三都物語] 網元起動隊 大坂夏の陣
[JAWS-UG三都物語] 網元起動隊 大坂夏の陣
Hiromichi Koga
Scala.js触ってみた
Scala.js触ってみた
Asami Abe
とりあえず使えるSBT
とりあえず使えるSBT
Kiyotaka Kunihira
PlayFramework1.x基礎編
PlayFramework1.x基礎編
Asami Abe
2013/12/06 JAWS-UG 鹿児島 AWSがコスト削減だけじゃなくて あんな事やこんな事も出来過ぎて生きるのが辛い
2013/12/06 JAWS-UG 鹿児島 AWSがコスト削減だけじゃなくて あんな事やこんな事も出来過ぎて生きるのが辛い
Aya Komuro
Mackerel Meetup #5 アメーバオウンドとMackerel
Mackerel Meetup #5 アメーバオウンドとMackerel
doublemarket
Mais procurados
(20)
[大分]網元起動隊
[大分]網元起動隊
網元起動隊in熊本
網元起動隊in熊本
[CMSどうでしょう 札幌] 網元起動隊ハンズオン
[CMSどうでしょう 札幌] 網元起動隊ハンズオン
Yapc fukuoka crust
Yapc fukuoka crust
くものフレンズ 第1話「あまぞんちほー」 (Amazon Lightsail × WordPress - AWSでWordPressを簡単に運営しよう)
くものフレンズ 第1話「あまぞんちほー」 (Amazon Lightsail × WordPress - AWSでWordPressを簡単に運営しよう)
WP-APIを使ってみよう&No PHPテーマという考え方
WP-APIを使ってみよう&No PHPテーマという考え方
[青森]網元起動隊
[青森]網元起動隊
[秋田]網元起動隊
[秋田]網元起動隊
WordPress JSON REST API 〜さらばPHP、さらばWordPressテーマ
WordPress JSON REST API 〜さらばPHP、さらばWordPressテーマ
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
AWS+WordPress - AWSでスケーラブルなWordPressサイトを構築しよう
クラスメソッド会社説明会in札幌 — メンバー紹介 #cmdevio
クラスメソッド会社説明会in札幌 — メンバー紹介 #cmdevio
[福井]網元起動隊in福井
[福井]網元起動隊in福井
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
s3+cloud frontによる静的コンテンツ配信 - Sphinx編 #cmdevio
[jaws days 2014]ELB/AutoScaling
[jaws days 2014]ELB/AutoScaling
[JAWS-UG三都物語] 網元起動隊 大坂夏の陣
[JAWS-UG三都物語] 網元起動隊 大坂夏の陣
Scala.js触ってみた
Scala.js触ってみた
とりあえず使えるSBT
とりあえず使えるSBT
PlayFramework1.x基礎編
PlayFramework1.x基礎編
2013/12/06 JAWS-UG 鹿児島 AWSがコスト削減だけじゃなくて あんな事やこんな事も出来過ぎて生きるのが辛い
2013/12/06 JAWS-UG 鹿児島 AWSがコスト削減だけじゃなくて あんな事やこんな事も出来過ぎて生きるのが辛い
Mackerel Meetup #5 アメーバオウンドとMackerel
Mackerel Meetup #5 アメーバオウンドとMackerel
Semelhante a Inspector CLI (JAWS-UG 京王線支部 #4 LT)
いるけどないからつくってみたよ高速モバイルプッシュ配信くん #cmdevio
いるけどないからつくってみたよ高速モバイルプッシュ配信くん #cmdevio
fd0
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
Nobuhiro Nakayama
広島Ruby勉強会#35プレゼン
広島Ruby勉強会#35プレゼン
Kakigi Katuyuki
Device Farm を使ったスマホアプリの自動テスト
Device Farm を使ったスマホアプリの自動テスト
健一 辰濱
Amazon inspector 入門 (CloudWatch Eventで定期診断編)
Amazon inspector 入門 (CloudWatch Eventで定期診断編)
Kohei Hoshi
Eight meets AWS
Eight meets AWS
Tetsuya Mase
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Takuro Sasaki
自社クラウドサービスをAnsibleで作った話
自社クラウドサービスをAnsibleで作った話
Watanabe Shunji
クラウドネイティブが行なういまどきWebサービス開発
クラウドネイティブが行なういまどきWebサービス開発
Yuuji Arakaki
Kinesis Analyticsの適用できない用途と、Kinesis Firehoseの苦労話
Kinesis Analyticsの適用できない用途と、Kinesis Firehoseの苦労話
Sotaro Kimura
PWA 総まとめ @ABC 2018 Spring
PWA 総まとめ @ABC 2018 Spring
Ryu Shindo
20140208 jaws hokuriku-intro
20140208 jaws hokuriku-intro
Kazuki Ueki
[GOJAS] クラウドワークスタイルとSplunk
[GOJAS] クラウドワークスタイルとSplunk
Serverworks Co.,Ltd.
JenkinsのAWS連携
JenkinsのAWS連携
株式会社スカイアーチネットワークス
Amazon Simple Workflow Service (SWF)
Amazon Simple Workflow Service (SWF)
Amazon Web Services Japan
クラウド環境でのセキュリティ監査自動化【DeNA TechCon 2020 ライブ配信】
クラウド環境でのセキュリティ監査自動化【DeNA TechCon 2020 ライブ配信】
DeNA
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
Nobuhiro Nakayama
JAWSDAYS2016 Technical Deep DIVE
JAWSDAYS2016 Technical Deep DIVE
陽平 山口
駅すぱあとWebサービスにおけるAWSとその周辺
駅すぱあとWebサービスにおけるAWSとその周辺
Mikawa Kouta
Aws lambdaで[ソンナコ]を実装してみた
Aws lambdaで[ソンナコ]を実装してみた
Fumihito Yokoyama
Semelhante a Inspector CLI (JAWS-UG 京王線支部 #4 LT)
(20)
いるけどないからつくってみたよ高速モバイルプッシュ配信くん #cmdevio
いるけどないからつくってみたよ高速モバイルプッシュ配信くん #cmdevio
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
広島Ruby勉強会#35プレゼン
広島Ruby勉強会#35プレゼン
Device Farm を使ったスマホアプリの自動テスト
Device Farm を使ったスマホアプリの自動テスト
Amazon inspector 入門 (CloudWatch Eventで定期診断編)
Amazon inspector 入門 (CloudWatch Eventで定期診断編)
Eight meets AWS
Eight meets AWS
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
自社クラウドサービスをAnsibleで作った話
自社クラウドサービスをAnsibleで作った話
クラウドネイティブが行なういまどきWebサービス開発
クラウドネイティブが行なういまどきWebサービス開発
Kinesis Analyticsの適用できない用途と、Kinesis Firehoseの苦労話
Kinesis Analyticsの適用できない用途と、Kinesis Firehoseの苦労話
PWA 総まとめ @ABC 2018 Spring
PWA 総まとめ @ABC 2018 Spring
20140208 jaws hokuriku-intro
20140208 jaws hokuriku-intro
[GOJAS] クラウドワークスタイルとSplunk
[GOJAS] クラウドワークスタイルとSplunk
JenkinsのAWS連携
JenkinsのAWS連携
Amazon Simple Workflow Service (SWF)
Amazon Simple Workflow Service (SWF)
クラウド環境でのセキュリティ監査自動化【DeNA TechCon 2020 ライブ配信】
クラウド環境でのセキュリティ監査自動化【DeNA TechCon 2020 ライブ配信】
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
JAWSDAYS2016 Technical Deep DIVE
JAWSDAYS2016 Technical Deep DIVE
駅すぱあとWebサービスにおけるAWSとその周辺
駅すぱあとWebサービスにおけるAWSとその周辺
Aws lambdaで[ソンナコ]を実装してみた
Aws lambdaで[ソンナコ]を実装してみた
Mais de Kenkichi Okazaki
中国の移動体通信網入門
中国の移動体通信網入門
Kenkichi Okazaki
AliEaters 札幌 #2 東京第2ゾーンとECSの話
AliEaters 札幌 #2 東京第2ゾーンとECSの話
Kenkichi Okazaki
酔っ払いの戯れ言 ~ Alieaters #9 忘年会 ~
酔っ払いの戯れ言 ~ Alieaters #9 忘年会 ~
Kenkichi Okazaki
AWS FinTech リファレンス・アーキテクチャー 日本版 の話
AWS FinTech リファレンス・アーキテクチャー 日本版 の話
Kenkichi Okazaki
20171014 jaws ug-nagano-reboot
20171014 jaws ug-nagano-reboot
Kenkichi Okazaki
オンプレを少しずつコンテナ化する
オンプレを少しずつコンテナ化する
Kenkichi Okazaki
Mais de Kenkichi Okazaki
(6)
中国の移動体通信網入門
中国の移動体通信網入門
AliEaters 札幌 #2 東京第2ゾーンとECSの話
AliEaters 札幌 #2 東京第2ゾーンとECSの話
酔っ払いの戯れ言 ~ Alieaters #9 忘年会 ~
酔っ払いの戯れ言 ~ Alieaters #9 忘年会 ~
AWS FinTech リファレンス・アーキテクチャー 日本版 の話
AWS FinTech リファレンス・アーキテクチャー 日本版 の話
20171014 jaws ug-nagano-reboot
20171014 jaws ug-nagano-reboot
オンプレを少しずつコンテナ化する
オンプレを少しずつコンテナ化する
Último
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Hiroshi Tomioka
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
CRI Japan, Inc.
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NTT DATA Technology & Innovation
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
WSO2
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
Toru Tamaki
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
iPride Co., Ltd.
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
sn679259
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
CRI Japan, Inc.
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
Toru Tamaki
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
atsushi061452
Último
(12)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
Inspector CLI (JAWS-UG 京王線支部 #4 LT)
1.
InspectorをCLIでやってみた JAWS-UG 京王線支部 #4 Kenkichi
Okazaki
2.
自己紹介 • 京王線沿線です!よろしくおねがいします • 社内情シスでインフラ担当しています(自社クラウド?それをオンプレと言うんじゃ… 昨年まではポータルサイトのAWSへの移行とか •
好きなAWSのサービス AWS ダイレクトコネクト • JAWSの活動 CLI専門支部懇親会係・情シス支部運営 • ランチ専門のJAWS-UG 六本木一丁目支部始めました 週5ランチハンズオン(予定) • 趣味 地方の勉強会巡業(懇親会荒らし) • いつかは旅人
3.
CLIでのInspector実装手順 • IAM Roleの作成,InspectorへのRole付与 •
ResourceGroupの作成 (create-resource-group) • Applicationの作成 (create-application) • Rules Packageの選択 (list-rules-packages, describe-rules-package) • Assessmentの作成 (create-assessment,attach-assessment-and-rules-package) • データ収集の開始 (start-data-collection) • Assessmentの実行 (run-assessment) • 診断結果一覧 (list-findings) • 結果の内容確認(describe-finding)
4.
IAM Roleの作成,InspectorへのRole付与 • Inspectorとしては強い権限は不要で ec2:Describe* があれば良いようです。 •
基本的にEC2インスタンスへ仕込んだエージェント側から Inspectorのサーバへデータが送られてくるからでしょう。
5.
Resource Groupの作成 • 診断対象とするEC2インスタンスに付与したタグを定義し ます。 •
マネコンではこの項目は見えませんがApplicationを作成 すると内部でこれを作成しているようです。 • 実行例 RESOURCE_GROUP_ARN=`aws inspector create-resource-group --resource-group-tags "[{¥"key¥":¥"${TAG_KEY}¥",¥"values¥":[¥"${TAG_VALUE}¥"]}]" --output text` && ${RESOURCE_GROUP_ARN} arn:aws:inspector:us-west-2:454200CLI555:resourcegroup/0-zje554OG
6.
Applicationの作成 • Resource Groupを用いてApplicationを作成します。 •
マネコンではこの項目は見えませんがApplicationを作成 すると内部でこれを作成しているようです。 • 実行例 APPLICATION_NAME="handson" APPLICATION_ARN=`aws inspector create-application --application-name "${APPLICATION_NAME}" -- resource-group-arn ${RESOURCE_GROUP_ARN} --output text` && ${APPLICATION_ARN} arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn
7.
Rules Packageの選択 • マネコンだと説明入りで一覧が出ますがCLIでは… aws
inspector list-rules-packages { "rulesPackageArnList": [ "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-11B9DBXp", "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-LfLjwILF", "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-LzUxcT5A", "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-Pv9mELS9", "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-X1KXtawP", "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-ldNfZf6r“ ] } • なんとarn一覧が出力されるのみ。 内容一覧は出ないのです。
8.
Rules Packageの選択 • describe-rules-packageコマンドで1つずつarnを指定して内容を確 認する必要が有ります。 RULES_PACKAGE_ARN=“arn:aws:inspector:us-west-2:758058086616:rulespackage/0-ldNfZf6r” aws
inspector describe-rules-package --rules-package-arn ${RULES_PACKAGE_ARN} { "rulesPackage": { "description": { "parameters": [], "key": { "id": "rule package description id", "facility": "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-ldNfZf6r“ } }, "rulesPackageName": "PCI DSS 3.0 Readiness", "rulesPackageArn": "arn:aws:inspector:us-west-2:758058086616:rulespackage/0-ldNfZf6r", "version": "1.0", "provider": "Amazon Web Services, Inc.“ } } • とりあえずこれに。
9.
Assessmentの作成 • 診断を行うルール(Assessment)を作成します。 定期実行する診断間隔を指定します。 DURATION=900 ASSESSMENT_NAME="handson" ASSESSMENT_ARN=`aws inspector
create-assessment --application-arn ${APPLICATION_ARN} -- assessment-name ${ASSESSMENT_NAME} --duration-in-seconds ${DURATION} --output text` && ${ASSESSMENT_ARN} arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-ScIKJCEp • Assessmentに先ほど選んだRules Packageを追加します。 aws inspector attach-assessment-and-rules-package --assessment-arn ${ASSESSMENT_ARN} --rules- package-arn ${RULES_PACKAGE_ARN} { "message": "Successfully attached arn:aws:inspector:us-west-2:454200CLI555:application/0- q3ClefUn/assessment/0-ScIKJCEp to arn:aws:inspector:us-west-2:758058086616:rulespackage/0- ldNfZf6r“ }
10.
データ収集の開始・Assessmentの実行 • Assessmentのデータ収集を開始させます。 aws inspector
start-data-collection --assessment-arn ${ASSESSMENT_ARN} { "message": "Successfully started data collection for assessment with ID: arn:aws:inspector:us- west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv“ } Assessmentを実行します(run) aws inspector run-assessment --assessment-arn ${ASSESSMENT_ARN} --run-name ${RUN_NAME} { "runArn": "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0- ScIKJCEp/run/0-WKlfMrre“ } • 15分ぐらい待ちます
11.
診断結果一覧 • 結果一覧は list-findings
で表示されるのですが… aws inspector list-findings { "findingArnList": [ "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0-iyUhAnQZ/finding/null- 0bmtREUN", "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0-iyUhAnQZ/finding/null- AoYzKyUy", "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0-iyUhAnQZ/finding/null- EJnIeL9F", "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0-iyUhAnQZ/finding/null- HnUxQBpi", "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0-iyUhAnQZ/finding/null- NbTqUn34", "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0-iyUhAnQZ/finding/null- UfR5otmV", "arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0-iyUhAnQZ/finding/null- X3Ff03Ny“ ] } • CLIですからわかりやすく表示されるわけがありません。
12.
結果の内容確認 • 結果一覧のFinding arnを指定して内容を確認します。 FINDING_ARN="arn:aws:inspector:us-west-2:454200CLI555:application/0-q3ClefUn/assessment/0-6mIhKNCv/run/0- iyUhAnQZ/finding/null-0bmtREUN“ aws
inspector describe-finding --finding-arn ${FINDING_ARN} • 出ることは出るんですが・・・
13.
しんどい ><
14.
まとめ • CLIするには向いてないサービス? • 素直にマネジメントコンソール使いましょう •
Resource Groupを削除できない(バグ? • Qiita書きました。 http://qiita.com/zakky/items/5083b343e0e1c303d75a • Inspector CLI でggると何故か1番上に。 日本未実装だから人気ないのかも
Baixar agora