[小ネタ] Amazon Inspector v2 でネットワーク到達性の再スキャンをすぐに実施する方法

24時間ごとのネットワーク到達性スキャンをすぐに実施する方法として初回スキャンを利用しました
2023.12.21

アノテーション・テクニカルサポートチームの hato です。

Amazon Inspector v2 で「ネットワーク到達性」のスキャンは 24 時間ごとに実施されます。

検証のため直ぐに再実行する方法を確認する機会がありましたので、小ネタとしてご紹介します。

Amazon Inspector でタイプを検索する - Amazon Inspector

Amazon Inspector は 24 時間ごとにネットワークの到達可能性に関する結果のスキャンを実行します。

結論

Amazon Inspector を一度無効化し、再度有効化する。

Amazon Inspector を有効にすると対象リソースのスキャンが開始されるのでその初回スキャンを利用する方法となります。

Amazon Inspector の使用を開始する - Amazon Inspector

Amazon Inspector のスキャンタイプをアクティブ化すると、Amazon Inspector はただちにすべての対象リソースの検出とスキャンを開始します。

やってみた

無効にすると設定や結果がすべて削除されます。必要に応じて事前にエクスポート等をしてください

Amazon Inspector コンソールを開き、「全般設定」の「Inspector を非アクティブ化」をクリック

「非アクティブ化」と入力し「Inspector を非アクティブ化」を選択します。

「Inspector をアクティブ化」を選択します。

※無効化してすぐは次のエラーとなる場合があります。時間をおいてリトライしてください。

Two state changes cannot be made at the same time. Wait till current status change completes.

Amazon Inspector が再度有効となり、初回スキャンも開始されます。

スキャンが終わると「ネットワーク到達性」の結果も表示されます。

参考資料

リージョンのアカウントの Amazon Inspector スキャン設定、抑制ルール、フィルター、および結果がすべて削除されます。

アノテーション株式会社について

アノテーション株式会社は、クラスメソッド社のグループ企業として「オペレーション・エクセレンス」を担える企業を目指してチャレンジを続けています。「らしく働く、らしく生きる」のスローガンを掲げ、様々な背景をもつ多様なメンバーが自由度の高い働き方を通してお客様へサービスを提供し続けてきました。現在当社では一緒に会社を盛り上げていただけるメンバーを募集中です。少しでもご興味あれば、アノテーション株式会社WEBサイトをご覧ください。