選択した Datadog サイト () では、Cloud Security Management 向けの Agentless Scanning はサポートされていません。

Agentless Scanning を使用すると、Datadog Agent をインストールする必要なくクラウドインフラに存在する脆弱性を可視化できます。Agentless Scanning の機能と仕組みについて詳しくは、Agentless Scanning のドキュメントを参照してください。

前提条件

Agentless Scanning をセットアップする前に、以下の前提条件が満たされていることを確認してください。

  • Remote Configuration: Remote Configuration が必要です。これは Datadog がスキャン対象のクラウドリソースなどの情報を Agentless スキャナーへ送信するために必須となります。
  • クラウドの権限: Agentless Scanning インスタンスがホスト、コンテナ、および関数をスキャンするためには特定の権限が必要です。これらの権限はインストールプロセスの一部として自動的に適用されます。

    • ec2:DescribeVolumes
    • ec2:CreateTags
    • ec2:CreateSnapshot
    • ec2:DeleteSnapshot
    • ec2:DescribeSnapshots
    • ec2:DescribeSnapshotAttribute
    • ebs:ListSnapshotBlocks
    • ebs:ListChangedBlocks
    • ebs:GetSnapshotBlock
  • lambda:GetFunction
  • Microsoft.Compute/virtualMachines/read
  • Microsoft.Compute/virtualMachines/instanceView/read
  • Microsoft.Compute/virtualMachineScaleSets/read
  • Microsoft.Compute/virtualMachineScaleSets/instanceView/read
  • Microsoft.Compute/virtualMachineScaleSets/virtualMachines/read
  • Microsoft.Compute/virtualMachineScaleSets/virtualMachines/instanceView/read
  • Microsoft.Compute/disks/read
  • Microsoft.Compute/disks/beginGetAccess/action
  • Microsoft.Compute/disks/endGetAccess/action

セットアップ

Agentless スキャナーを実行すると追加のコストが発生します。コストを最適化しつつ、12 時間ごとのスキャンを確実に行うために、Datadog ではデフォルトのテンプレートとして Terraform を用いた Agentless Scanning のセットアップを推奨しています。

Agentless Scanning を有効にするには、以下のいずれかのワークフローを使用してください。

クイックスタート

新規ユーザー向けに設計されたクイックスタートワークフローでは、Cloud Security Management の効率的なセットアッププロセスが提供され、AWS リソースの即時モニタリングを可能にします。このワークフローでは AWS CloudFormation を使用して構成を自動化します。

Terraform

Terraform Datadog Agentless Scanner module を使用すると、Datadog Agentless Scanner をインストールするためのシンプルで再利用可能な設定を行うことができます。詳細については、Terraform を使用した Agentless Scanning のセットアップを参照してください。

AWS CloudFormation

AWS CloudFormation テンプレートを使用して、CloudFormation スタックを作成します。このテンプレートには、Agentless Scanner をデプロイおよび管理するために必要な IAM 権限が含まれています。詳細については、AWS CloudFormation を使用した Agentless Scanning のセットアップを参照してください。

Azure Resource Manager

Azure Resource Manager テンプレートを使用して、Agentless Scanner をデプロイします。このテンプレートには、Agentless Scanner をデプロイおよび管理するために必要なロール定義が含まれています。詳細については、Azure Resource Manager を使用した Agentless Scanning のセットアップを参照してください。

その他の参考資料

PREVIEWING: ashley.yip/dynamic-cost-allocation-docs