---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ソフトウェア分解のためのコンテナイメージスキャン

# ソフトウェア分解のためのコンテナイメージスキャン {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

ITOM ヴィジビリティアプリ、ディスカバリーとサービスマッピングパターン、Kubernetes ヴィジビリティエージェントは Aqua Trivy と統合し、コンテナイメージと OS パッケージのデータを収集します。コンテナコンポーネントを可視化することで、コンテナ展開の制御を強化できます。

## イメージスキャンのメリット {#container-image-concept__section_k4f_pkl_jwb}

コンテナをスキャンすると、Kubernetes または Docker コンテナまたは OS パッケージの内容を可視化できます。イメージのスキャンは、さまざまな方法で役立ちます。

* 規制やコンプライアンスのユースケースにおいて、コンテナにインストールされているソフトウェアを識別するのに役立ちます。
* これは、ゴールデンイメージ、古いソフトウェア、必須ラベル、構成ポリシーの使用など、会社のポリシーを遵守するのに役立ちます。
* また、コンテナで実行されているライセンス済みソフトウェアの管理にも役立ちます。
* タグやサービスメッシュを使用してサービスコンテキストを取得し、組織への影響を把握することもできます。
{#container-image-concept__ul_hkt_dlx_nxb}

## ITOM ヴィジビリティ によるイメージスキャンのユースケース {#container-image-concept__section_zsm_rw4_mdc}

コンテナイメージのスキャンには、ディスカバリーとサービスマッピングパターンおよび Kubernetes ヴィジビリティエージェントの 2 つの ITOM ヴィジビリティアプリを使用できます。パターンは、ディスカバリー、クラウドディスカバリー、サービスマッピングで使用される機能セットです。Kubernetes ヴィジビリティエージェントはエージェントクライアントコレクターの機能です。Kubernetes ヴィジビリティエージェント (旧称 CNO-V) は、Kubernetes と動的なコンテナ化された作業負荷に適していますが、パターンベースディスカバリーは Kubernetes 以外の Docker コンテナにより適しています。  

ユースケース #1
:   アプリケーションがコンテナイメージにパッケージ化されると、セキュリティの専門家がベースイメージと最終イメージを脆弱性のためにスキャンし、OS パッケージ、ソフトウェアの依存関係、アプリケーションレコードを特定できます。これは、特にコンテナ化された MSSQL サーバー向けです。
{#container-image-concept__table_m1k_b4g_vdc__entry__3}

| 可視化方法 | 方法の特性 | 検出内容 |
|-|-|-|
| ディスカバリーとサービスマッピングパターン および Aqua Trivy： * ベアラートークンと認証情報にアクセスできるセルフホストまたはクラウドの Kubernetes 展開に最適です。 * パブリックおよびセルフホストのリポジトリイメージのスキャンをサポートします。 {#container-image-concept__ul_y35_xfb_12c} | * クラウドディスカバリーを使用しないパターンベースディスカバリー： * ベアラートークンを使用します。 * クラスターごとに手動で作成された Kubernetes ディスカバリースケジュール。 {#container-image-concept__ul_bmv_hgb_12c} * クラウドディスカバリーを使用するパターンベースディスカバリー： * ベアラートークンは必要ありません。 * クラウド認証情報を使用します。 * Kubernetes ディスカバリースケジュールの自動作成。 {#container-image-concept__ul_wxv_4gb_12c} * Aqua Trivy を使用したイメージスキャンの詳細については、「../task/container-image-task.html」を参照してください。 {#container-image-concept__ul_xmq_bjp_mdc} | ディスカバリーとサービスマッピングパターンを使用して検出： * Kubernetes クラスター * Kubernetes サービス * Kubernetes トポロジ * Docker コンテナとイメージ * OpenShift を含む Kubernetes 展開 * 名前空間 * ラベルとタグ * コンテナ内のソフトウェア * アカウントのリージョン情報は、クラウドディスカバリー によってのみ検出できます。 * Docker パターンは、Linux ホスト上で実行されている Docker エンジンの特定のオブジェクトに関するデータを収集します。 {#container-image-concept__ul_s2z_lkp_mdc} 詳細については、以下を参照してください。 * * [Kubernetes パターンを使用したディスカバリー](https://www.servicenow.com/docs/xo6jMkTOxzjw45ZfW99iZQ "ServiceNow ITOM ヴィジビリティ は、パターンを使用してKubernetes およびOpenShiftコンポーネントを検索し、それらを含むアプリケーションサービスを作成します。また、ディスカバリー はKubernetesイベントを検出し、動的なKubernetes環境を反映するようにCMDBを頻繁に更新します。") * [Docker の仮想化](https://www.servicenow.com/docs/LdSNB9HUWSJZ02UF83B7cg "ディスカバリー は Docker Pattern を使用して、Linux ホスト上で実行されている Docker エンジン内の特定のオブジェクトに関するデータを収集します。") {#container-image-concept__ul_iwd_xtg_vdc} |
| Kubernetes ヴィジビリティエージェントおよび Aqua Trivy： * クラウドネイティブアプリチームによる展開に最適です。 * AIOps で Kubernetes を監視するオプション機能。 * クラウド環境では、AWS ECR (パブリックおよびプライベート) のみがサポートされます。 {#container-image-concept__ul_rl3_bgb_12c} | Kubernetes ヴィジビリティエージェントベースのディスカバリーでは、認証情報のセットアップは不要で、MID サーバーも必要ありません。アクセスは ServiceAccount/ClusterRole を介して行われます。インストールは、Helm Chart または Kubernetes YAML ファイルを介して行われます。ディスカバリーはほぼリアルタイムで実行されます。 Kubernetes Explorer を使用して SBOM をダウンロードします。 | Kubernetes ヴィジビリティエージェントを使用して検出： * Kubernetes 名前空間 * ノードとポッド * 展開 * StatefulSet * DaemonSet * ReplicaSet * ジョブ * CronJob * サービス * Docker コンテナ * Docker イメージ * コンテナリポジトリ * アカウントのリージョン情報は、クラウドディスカバリー によってのみ検出できます。 {#container-image-concept__ul_id2_hnp_mdc} |
[表 : 1. ユースケース #1 の可視化方法]

{#container-image-concept__table_m1k_b4g_vdc}  

ユースケース #2
:   コンプライアンス責任者は、SBOM を生成して、コンテナイメージの依存関係の詳細なリストを取得し、ソフトウェアが業界の規制に準拠していることを確認できます。
{#container-image-concept__table_knm_4pg_vdc__entry__2}

| 可視化方法 | 方法の特性 |
|-|-|
| Kubernetes パターンまたは Docker パターン | SBOM の作成はコンテナスキャンの一部です。 |
| Kubernetes ヴィジビリティエージェント | SBOM の作成もコンテナスキャンの一部ですが、ACC の使用は、完全な検出と継続的な検出の両方を実行する柔軟性を必要とする組織に最適です。 |
[表 : 2. ユースケース #2 の可視化方法]

{#container-image-concept__table_knm_4pg_vdc}  

ユースケース #3

:   エンジニアがカスタムビルドのイメージに欠陥を発見し、そのイメージを使用して実行中のすべての Kubernetes ポッドを特定する必要があります。

{#container-image-concept__table_hd4_hqg_vdc__entry__3}

| 可視化方法 | 方法の特性 | 検出内容 |
|-|-|-|
| Kubernetesのパータン | Aqua Trivy コンテナのスキャンは必要ありません。パターンを使用してポッドを識別できます。 | * Kubernetes クラスター * Kubernetes コンテナ * Kubernetes サービス * ラベル * ポッド * イメージ * タグ {#container-image-concept__ul_yk5_jvg_vdc} |
| クラウドディスカバリーを使用する Kubernetes パターン | Aqua Trivy コンテナのスキャンは必要ありません。パターンを使用してポッドを識別できます。 | 上記のすべてとアカウントまたはリージョンの詳細 |
[表 : 3. ユースケース #3 の可視化方法]

{#container-image-concept__table_hd4_hqg_vdc}  

ユースケース #4
:   エンジニアがカスタムビルドのイメージに欠陥を発見し、そのイメージを使用して実行中のすべての Docker コンテナ (非 Kubernetes) を特定する必要があります。
{#container-image-concept__table_ib4_1z4_mdc__entry__3}

| 可視化方法 | 方法の特性 | 検出内容 |
|-|-|-|
| Docker を実行中の VM の水平ディスカバリー (Docker パターン) | Aqua Trivy コンテナのスキャンは必要ありません。パターンを使用してポッドを識別できます。 | 参照：[Docker の仮想化](https://www.servicenow.com/docs/LdSNB9HUWSJZ02UF83B7cg "ディスカバリー は Docker Pattern を使用して、Linux ホスト上で実行されている Docker エンジン内の特定のオブジェクトに関するデータを収集します。") |
[ ]

{#container-image-concept__table_ib4_1z4_mdc}

## ディスカバリーとサービスマッピングパターンによるイメージスキャン {#container-image-concept__section_umw_3xl_jwb}

Kubernetes と Docker パターンは Aqua Trivy ツールと連携し、スケジュール済みジョブを実行して、1 分あたり 10 イメージの固定間隔でコンテナイメージと OS パッケージを検出します。スキャン中、パターンはスキャンステータスを示します。パターンは、イメージに関連する OS パッケージを検出します。次に、CI クラスなどのイメージコマンド属性を検索します。コマンド属性に基づいて、パターンはアプリケーションレコードを作成します。さらに、パターンは拡張スクリプトを使用してアプリケーションレコードに詳細を追加します。その後、パターンは OS パッケージとコンテナ間の関係をマッピングします。

データの一部は CMDB テーブルに入力され、一部は変換テーブル (非 CMDB 一時テーブル) に入力されます。変換テーブルは、パターンとともにインストールされます。たとえば、スキャンによって取得される情報には、元のレジストリ、ソフトウェア名、バージョンなどが含まれます。
* **../task/map-mid-server-container-repository.html**   
* **../task/configure-container-proxy-bypass.html**   
* **../task/container-image-task.html**   
* **[SBOM 生成の構成](https://www.servicenow.com/docs/Y~PwpC7oujRB66Tg~XOxWw)**   
  システムプロパティを設定して、ソフトウェア部品表 (SBOM) の作成を有効にし、重複する SBOM ファイルが生成されないようにします。
* **[ソフトウェア部品表 (SBOM) のダウンロード](https://www.servicenow.com/docs/ndShFxBsvvYE~NZvwy~8uA)**   
  ソフトウェア部品表 (SBOM) をダウンロードして、コンテナーイメージのコンポーネント (インストールされているオペレーティングシステムパッケージなど) を可視化します。

**関連概念**   

* [ヴィジビリティ対応クラウドネイティブオペレーション](https://www.servicenow.com/docs/lpiK06gs8zusEe_IBCCnTg "ヴィジビリティ対応クラウドネイティブオペレーション (ヴィジビリティ対応 CNO) は、Kubernetes ヴィジビリティエージェント に名前が変更されました。「ヴィジビリティ対応クラウドネイティブオペレーション」という用語は廃止されました。")

