This product is not supported for your selected Datadog site. ().

可用性

エージェントレススキャンは、AWS、Azure、GCPでサポートされています。

以下の表は、サポートされている各クラウドプロバイダーの対応コンポーネントに関連するエージェントレススキャン技術の概要を示しています。

コンポーネントAWSAzureGCP
オペレーティングシステムLinux; Windows Server 2016以降; Windows 10以降Linux; Windows Server 2016以降; Windows 10以降Linux; Windows Server 2016以降; Windows 10以降
ホストファイルシステムBtrfs, Ext2, Ext3, Ext4, xfs, NTFSBtrfs, Ext2, Ext3, Ext4, xfs, NTFSBtrfs, Ext2, Ext3, Ext4, xfs, NTFS
パッケージマネージャーDeb (debian, ubuntu)
RPM (amazon-linux, fedora, redhat, centos)
APK (alpine)
Deb (debian, ubuntu)
RPM (fedora, redhat, centos)
APK (alpine)
Deb (debian, ubuntu)
RPM (fedora, redhat, centos)
APK (alpine)
暗号化AWS
非暗号化
暗号化 - プラットフォーム管理キー (PMK) およびカスタマー管理キー (CMK)
暗号化 - プラットフォーム管理キー (PMK): Azure Disk Storageサーバー側暗号化、ホストでの暗号化
: 暗号化 - カスタマー管理キー (CMK) は サポートされていません
暗号化 - プラットフォーム管理キー (PMK): Persistent Disk暗号化、Confidential VM
: 暗号化 - カスタマー管理暗号化キー (CMEK) およびカスタマー提供暗号化キー (CSEK) は サポートされていません
コンテナランタイムDocker、containerd
: CRI-O は サポートされていません
Docker、containerd
: CRI-O は サポートされていません
Docker、containerd
: CRI-O は サポートされていません
サーバーレスAWS Lambda
AWS Fargate for ECS
Azure Functions(プレビュー)、Azure Container Apps、Azure Container Instances
: 最新のエージェントレススキャナーが必要です。エージェントレススキャンの更新 を参照してください。
Cloud Run(プレビュー
KubernetesEKS on EC2ノード
EKS on Fargate
: EKS on Fargate には Datadog Cluster Agent のインストールが必要です
AKS on 仮想マシンおよび仮想マシンスケールセット (VMSS)
: AKS on ACI は サポートされていません
GKE Standard のみ
: GKE Autopilot およびイメージストリーミングは サポートされていません
アプリケーション言語(ホストおよびコンテナ内)Java、.Net、Python、Node.js、Go、Ruby、Rust、PHP、Swift、Dart、Elixir、Conan、CondaJava、.Net、Python、Node.js、Go、Ruby、Rust、PHP、Swift、Dart、Elixir、Conan、CondaJava、.Net、Python、Node.js、Go、Ruby、Rust、PHP、Swift、Dart、Elixir、Conan、Conda
コンテナレジストリAmazon ECR(パブリックおよびプライベート):実行中のコンテナイメージおよび直近1,000件の保存済みイメージをスキャンACR:実行中のコンテナイメージのみスキャン
注: 保存済みレジストリのスキャンはサポートされていません。リクエストするには、Datadogサポートにお問い合わせください
Google Artifact Registry:実行中のワークロードからのイメージのみスキャン
: Google Artifact Registry の保存済みスキャンのサポートはプレビューです
ホストイメージAMIサポートされていませんサポートされていません
機密データ(SDS)S3サポートされていませんサポートされていません

: AMIはDatadogのAWSインテグレーションを使用しているアカウントに保存する必要があります。そうでない場合、DatadogはAMIの基盤となるAmazon Elastic Block Store (EBS) スナップショットを読み取ることができないため、AMIのスキャンやレポート作成を行うことができません。

Linuxディストリビューション

ホストおよびコンテナのスキャンでは、以下のLinuxディストリビューションがサポートされています。

オペレーティングシステムサポートされているバージョンパッケージマネージャーセキュリティアドバイザリ
Alpine Linux2.2-2.7, 3.0-3.19 (edgeはサポートされていません)apkhttps://secdb.alpinelinux.org/
Wolfi LinuxN/Aapkhttps://packages.wolfi.dev/os/security.json
ChainguardN/Aapkhttps://packages.cgr.dev/chainguard/security.json
Red Hat Enterprise Linux6, 7, 8dnf/yum/rpmhttps://www.redhat.com/security/data/metrics/ and https://www.redhat.com/security/data/oval/v2/
CentOS6, 7, 8dnf/yum/rpmhttps://www.redhat.com/security/data/metrics/ and https://www.redhat.com/security/data/oval/v2/
AlmaLinux8, 9dnf/yum/rpmhttps://errata.almalinux.org/
Rocky Linux8, 9dnf/yum/rpmhttps://download.rockylinux.org/pub/rocky/
Oracle Linux5, 6, 7, 8dnf/yum/rpmhttps://linux.oracle.com/security/oval/
CBL-Mariner1.0, 2.0dnf/yum/rpmhttps://github.com/microsoft/CBL-MarinerVulnerabilityData/
Amazon Linux1, 2, 2023dnf/yum/rpmhttps://alas.aws.amazon.com/
openSUSE Leap42, 15zypper/rpmhttp://ftp.suse.com/pub/projects/security/cvrf/
SUSE Linux Enterprise11, 12, 15zypper/rpmhttp://ftp.suse.com/pub/projects/security/cvrf/
Photon OS1.0, 2.0, 3.0, 4.0tdnf/yum/rpmhttps://packages.vmware.com/photon/photon_cve_metadata/
Debian GNU/Linux7, 8, 9, 10, 11, 12 (unstable/sidはサポート対象外です)apt/dpkghttps://security-tracker.debian.org/tracker/ and https://www.debian.org/security/oval/
UbuntuCanonicalがサポートするすべてのバージョンapt/dpkghttps://ubuntu.com/security/cve

アプリケーションライブラリ

コンテナイメージ、Lambda関数、およびホストで実行されているコンテナの脆弱性スキャンでは、以下のアプリケーション言語とライブラリがサポートされています。

言語サポートされているパッケージマネージャーサポートされているファイル
RubybundlerGemfile.lock, gemspec
.NETnugetpackages.lock.json, packages.config, .deps.json, *packages.props
GomodGoでビルドされたバイナリ、go.mod
JavaGradle、Mavenpom.xml、*gradle.lockfile、JAR/WAR/PAR/EAR (pom.propertiesを含む)
Node.jsnpm、pnpm、yarnpackage-lock.json、yarn.lock、pnpm-lock.yaml、package.json
PHPcomposercomposer.lock
Pythonpip、poetrypipfile.lock、poetry.lock、eggパッケージ、wheelパッケージ、condaパッケージ

コンテナイメージレジストリ

コンテナイメージスキャンでは、以下のコンテナイメージレジストリがサポートされています。

レジストリサポートレベル備考
Amazon ECR (パブリックおよびプライベート)GA実行中のコンテナイメージおよび最後にプッシュされた1,000個の保存済みイメージ(日付順)をスキャンします。これは、保存済みスキャンをサポートする唯一のレジストリです。
注: スキャンする保存済みイメージの数を増やすには、Datadogサポートにお問い合わせください。
Google Artifact Registry (GAR)プレビュー実行中のワークロード(Cloud Run、GKE)に関連付けられたイメージのみをスキャンします。
: Google Artifact Registryの保存済みスキャンサポートはプレビュー段階です。
Azure Container Registry (ACR)GAAzure Container AppsおよびAzure Container Instancesで実行中のコンテナイメージのみをスキャンします。
: レジストリの保存済みスキャンはサポートされていません。リクエストするには、Datadogサポートにお問い合わせください。

: レジストリからのコンテナイメージスキャンは、Agentlessを以下でインストールしている場合にのみサポートされます。

  • CloudFormation Integrations >= v2.0.8
  • Terraform Agentlessモジュール >= v0.11.7

コンテナランタイム

以下のコンテナランタイムがサポートされています。

  • containerd: v1.5.6以降
  • Docker

コンテナ監視に関する注記: エージェントレススキャンには、圧縮されていないコンテナイメージレイヤーが必要です。回避策として、containerd設定ファイルで設定オプション discard_unpacked_layers=false を指定できます。