[廃止] Amazon CodeGuru Security (プレビュー)が2025年11月20日で終了します
しばたです。
現在パブリックプレビューで提供されているAmazon CodeGuru Securityのサポート終了が判明したので本記事で共有したいと思います。
Amazon CodeGuru Securityとは?
Amazon CodeGuru SecurityはAmazon CodeGuruの機能としてAWS re:Inforce 2023で発表されパブリックプレビューで開始したサービスになります。
Securityの名が付くとおり静的アプリケーションセキュリティツール(SAST)としてコード内の脆弱性を特定し推奨事項を提供します。
今回正式リリースに至る前にサービス終了を迎える形となりました。
サポート終了時期
タイトルにもありますが2025年11月20日でサポート終了となり以後はマネジメントコンソールおよび各種リソースへのアクセスが不可になります。
既存の利用者には先月下旬ごろに通知されていた様です。
現在はドキュメント上でも下記の警告が記載される様になっています。[1]
On November 20, 2025, AWS will discontinue support for Amazon CodeGuru Security. After November 20, 2025, you will no longer be able to access the /codeguru/security console, service resources, or documentation. For more information, see End of support for CodeGuru Security.
代替サービス
AWSとしては代替サービスとして
- Amazon Q Developer : コードレビューのセキュリティ診断部分
- Amazon Inspector : Amazon Inspector Code Security
の利用を推奨しています。
どちらもコード中の脆弱性診断が可能ですが微妙に用途が異なるので適宜使い分けると良いでしょう。
ローカル環境においてIDE統合を主とするのであればAmazon Q Developerを選ぶことになるでしょうし、GitHub等のSCMと統合しCI/CDパイプラインでの診断を主とするのであればAmazon Inspectorを選ぶことになると思います。
なお、CodeGuru Securityはプレビューのため無料で利用できましたがAmazon Q Developer、Amazon InspectorはGA済みで有料なのでご留意ください。(Amazon Q Developerは無料枠あり)
補足 : 対応言語比較
ちなみに対応言語は各サービスすべて同じでした。
- What languages does CodeGuru Security support?
- Supported languages for Amazon Q Developer in the IDE
- Supported languages for Amazon Inspector code security
言語 | CodeGuru Security | Q Developer | Inspector Code Security |
---|---|---|---|
Java | <= Java 17 | 〃 | 〃 |
JavaScript | <= ECMAScript 2021 | 〃 | 〃 |
Python | <= Python 3.11 (Python 3系のみ) | 〃 | 〃 |
C# | 全バージョン(.NET 6以降推奨) | 〃 | 〃 |
TypeScript | 全バージョン | 〃 | 〃 |
Ruby | Ruby 2.7, 3.2 | 〃 | 〃 |
Go | Go 1.18 | 〃 | 〃 |
C | <= C11 | 〃 | 〃 |
C++ | <= C++17 | 〃 | 〃 |
PHP | <= PHP 8.2 | 〃 | 〃 |
Kotlin | <= Kotlin 2.0.0 | 〃 | 〃 |
Scala | <= Scala 3.2.2 | 〃 | 〃 |
JSX | <= React 17 | 〃 | 〃 |
CloudFormation | 2010-09-09 | 〃 | 〃 |
Terraform | <= 1.6.2 | 〃 | 〃 |
AWS CDK | TypeScript, Python | 〃 | 〃 |
確認してみた
マネジメントコンソールからCodeGuru Securityにアクセスすると下図の様に警告が表示される様になっていました。
警告が表示されるだけで各種機能は特に制限なく利用できました。
CodeGuruの他機能であるCodeGuru ProfilerとCodeGure Reviewerは今回の終了の対象外です。
CodeGuru Profilerは終了しない
CodeGuru Reviewerも終了しない
最後に
簡単ですが以上となります。
プレビュー版であり代替サービスも提供されているためかサポート終了までの猶予が短めです。
利用されている方は適宜代替サービスへの切り替えを行ってください。
ドキュメントの更新履歴によれば2025年8月18日に記載とのこと ↩︎