Oracle Cloud Infrastructure (OCI) コンパートメントへのエージェントレスによる脆弱性と脅威の検出のデプロイメントがスムーズに進むように、デプロイメント前に手順を完了してください。
OCI環境には、エージェントレスによる脆弱性と脅威の検出をOCIコンパートメントに正常にデプロイするために満たすべきプロバイダ固有の要件があります。接続されたOCIコンパートメントにエージェントレスによる脆弱性と脅威の検出をデプロイする前に、次の手順を完了してください。
手順
- Terraform環境を設定してください。
- Dockerがインストールされ、開いて実行中であることを確認してください。エージェントレスによる脆弱性と脅威の検出はデプロイメントスクリプトを実行するためにDockerを必要とします。
- WindowsサブシステムフォーLinux (Windows WSL) を使用している場合は、jqツールがインストールされていることを確認してください。
- エージェントレスによる脆弱性と脅威の検出デプロイメントのためにOCIコンパートメントを構成してください。
- Oracle Cloud Infrastructureに必要な権限と付与された権限をデプロイ環境に追加したことを確認してください。
- ホームリージョンのアイデンティティドメインを、エージェントレスによる脆弱性と脅威の検出が検索するリソースを含むリージョンにレプリケートします。詳細については、アイデンティティドメインを複数のリージョンにレプリケートするに関するOracleのドキュメントを参照してください。
注意
最初のエージェントレスによる脆弱性と脅威の検出展開の前に、ホームリージョンのアイデンティティドメインをレプリケートする必要があります。新しいリージョンに展開しない限り、後続の展開ではドメインをレプリケートする必要はありません。
- OCIコンパートメントにエージェントレスによる脆弱性と脅威の検出のデプロイメントを処理するための十分なリソースクォータがあることを確認してください。
- 次の静的リソースタイプを確認し、エージェントレスによる脆弱性と脅威の検出によって展開されたリソースの数を満たすか、それを超えるクォータを確保してください。
OCI静的リソースクォータ要件
リソースの種類クォータ要件: プライマリリージョンへのデプロイのみクォータ要件: プライマリリージョンおよび非プライマリリージョンへのデプロイoci_artifacts_container_images23oci_artifacts_container_repository12oci_core_default_security_list12oci_core_internet_gateway12oci_core_nat_gateway12oci_core_route_table36oci_core_security_list12oci_core_service_gateway12oci_core_services12oci_core_subnet24oci_core_vcn12oci_events_rule12oci_functions_application24oci_functions_function1628oci_identity_policy44oci_logging_log1934oci_logging_log_group24oci_monitoring_alarm36oci_objectstorage_bucket12oci_objectstorage_object12oci_objectstorage_object_lifecycle_policy12oci_ons_subscription816oci_queue_queue12oci_resource_scheduler_schedule1017oci_vault_secret33 - デプロイされたリージョンに設定されたリソース制限が、エージェントレスによる脆弱性と脅威の検出検索中に作成される以下の動的リソースを処理するのに十分であることを確認してください。
-
ブロックボリューム
-
ブロックボリュームバックアップ
-
ブートボリューム
-
ブートボリュームのバックアップ
-
コンピュートインスタンス
-
コンテナーインスタンス
注意
-
エージェントレスによる脆弱性と脅威の検出コンテナインスタンススケーラーは、コンテナイメージのスキャンを処理するために2層アーキテクチャを使用します。動的に作成されるリソースの要件は、コンテナインスタンスティアに基づいて異なります。
-
エージェントレスによる脆弱性と脅威の検出は検索が完了すると動的に作成されたリソースを自動的に削除します。
コンテナインスタンステアによるエージェントレスによる脆弱性と脅威の検出検索の動的リソース要件
コンテナインスタンスタイア目的必要なリソース画像サイズのスケーリング中5GB以下の画像のスキャン-
16 GB RAM
-
1 OCPU
-
10枚の画像をスキャンするごとに1つのインスタンスが必要です
-
検索ごとに最大100インスタンスが作成されました
大5 GBから30 GBのサイズのイメージのスキャン-
128 GB RAM
-
2 OCPU
-
/tpmにメモリバックの一時ファイルシステム (tmfps) がマウントされました
-
10枚の画像をスキャンするごとに1つのインスタンスが必要です
-
検索ごとに作成されるインスタンスは最大10個
注意
-
OCPUの制限は、OCIコンピュートインスタンスと共有されるコンパートメントレベルの制限です。管理者は、地域ごとに異なるOCIコンピュートシェイプに対して特定の制限を設定することができます。
-
エージェントレスによる脆弱性と脅威の検出で使用されるOCIコンテナインスタンスサービスを処理するために、デプロイメントリージョン内のコンパートメントに十分なリソース制限があることを確認する方法の詳細については、テナンシーの制限の表示および使用状況とサービスごとの制限に関するOracleのドキュメントを参照してください。
-
- 次の静的リソースタイプを確認し、エージェントレスによる脆弱性と脅威の検出によって展開されたリソースの数を満たすか、それを超えるクォータを確保してください。