Skip to main content

エージェントインストールガイド

Contrastは、コード内の脆弱性を監視するセンサーをインストールするためにエージェントを使用します。エージェントは、開発環境では脆弱性を検出し、実行中の本番環境では攻撃を検知します。

アプリケーションを実行すると、エージェントによって情報(HTTPリクエスト、データフロー、バックエンド接続、ライブラリの依存関係など)が解析され、脆弱性の検出や攻撃の検知がContrastサーバに送信されます。これらの情報はContrast Webインターフェイスで確認することができ、優先順位付けをして、すぐに対策を取ることができます。

Contrastエージェントをアプリケーションに組み込む作業はいくつかのフェーズに分けられます。本項のガイドによって該当箇所を参照すれば、短時間で自分のアプリケーションでContrastが稼働し始め、その機能を体験できます。

CS_docs_graphics_Phase_1_EN.svg
CS_docs_graphics_Phase_2_EN.svg
CS_docs_graphics_Phase_3_EN.svg
CS_docs_graphics_Phase_4_EN.svg

Select the installation method from the options below. Select the operating system and the deployment method.

Configure the agent to authenticate to your Contrast instance. The generated agent key will contain an embedded, encoded API key.

Make other configuration changes, like adding environment variables, if needed. These are recommended configurations for an optimal Contrast experience.

Use your application as you usually would. Select Applications in Contrast. You should see the name of your application.

インストール方法は、インストールするContrastエージェントや使用するContrast製品、Contrastをインストールする場所によって異なります。例えば、以下のようになります。

  • アプリケーションサーバやWebサーバ上

  • ビルドパイプラインやコンテナ内

  • 開発、テスト(QA)、本番などの環境

仕組みが分かったら、必要に応じて変更することができます。そのための方法がたくさんあります。Contrastドキュメントを参照して、利用する状況に合わせてContrastを調整してください。

ヒント

今後の導入にあたっては、利用するビルドツールやデプロイパイプライン、セキュリティ目標、Contrastを使用する環境などの検討を考慮して下さい。ご利用状況に合わせて、インテグレーションによってContrastをインストールする方法も参照して下さい。

フレックスエージェント

エージェントのインストールと設定のワークフローを表示

ウィザードによるインストール

手動でインストール

Install via Kubernetes

エージェントの更新

エージェントウィザードを使用してフレックスエージェントをインストールします。

ステップバイステップの手順に従って、フレックスエージェントをインストールして設定します。

Install multiple agents on Kubernetes using the agent wizard.

フレックスエージェントを使用して、インストールされているエージェントを新しいバージョンに更新します。

Java

Javaエージェントをデプロイする最も簡単な方法は、Contrast Webインターフェイスの エージェントウィザードを使用することです。

実行可能なJARのインストール

アプリサーバへインストール

ビルド自動化ツールと連携してインストール

コンテナにインストール

JARファイルを使って1つのアプリケーションにエージェントをインストールします。

GitHub または Bitbucket を使用してエージェントをインストールします。。

Infrastructure as Code(IaC)ツールでエージェントをインストールします。

コンテナにエージェントをインストール、またはKubernetesオペレータでエージェントをインストールします。

[en] If you want additional information or advanced methods related to the installation and deployment of Java agents, visit Java advanced installation.

また、Contrast Javaエージェントを使用して、Contrast Assessや Contrast SCAで、ScalaベースのアプリケーションやKotlinベースのアプリケーションを解析することができます。

.NET Framework

.NET Frameworkエージェントをデプロイする最も簡単な方法は、Contrast Webインターフェイスの エージェントウィザードを使用することです。

インストーラによるインストール

Azureでインストール

コンテナにインストール

セルフホストのアプリケーションやIIS上のアプリケーションに、エージェントのインストーラを使用してインストールします。

Azure App Serviceでエージェントをインストールします。

エージェントをAzure App Serviceでインストールします。

[en] If you want additional information or advanced methods related to the installation and deployment of .NET Framework agents, visit .NET Framework advanced installation.

.NET Core

.NET Coreエージェントをデプロイする最も簡単な方法は、Contrast Webインターフェイスの エージェントウィザードを使用することです。

基本のインストール

インストーラによるインストール

Azureでインストール

コンテナにインストール

Infrastructure as Code(IaC)ツールでインストール

基本のインストールで、.NET Coreエージェントをインストールします。

セルフホストのアプリケーションやIIS上のアプリケーションに、エージェントのインストーラを使用してインストールします。

エージェントをAzure App Serviceでインストールします。

コンテナにエージェントをインストール、またはKubernetesオペレータでエージェントをインストールします。

Infrastructure as Code(IaC)ツールでエージェントをインストールします。

[en] If you want additional information or advanced methods, including Linux, related to the installation and deployment of .NET Core agents, visit .NET Core advanced installation.

Node.js

Node.jsエージェントをデプロイする最も簡単な方法は、Contrast Webインターフェイスの エージェントウィザードを使用することです。

基本のインストール

コンテナにインストール

[en] Install with build pipelines

クラウド環境のデプロイにインテグレーションしてインストール

基本のインストールで、Nodeエージェントをインストールします。

エージェントをコンテナイメージにインストールします。

[en] Install the agent using GitHub or Bitbucket.

IBM Cloudでインストールします。

[en] If you want additional information or advanced methods related to the installation and deployment of Node.js agents, visit Node.js advanced installation.

PHP

PHPエージェントをデプロイする最も簡単な方法は、Contrast Webインターフェイスの エージェントウィザードを使用することです。

リポジトリによるインストール

コンテナにインストール

アプリサーバへインストール

DebianRPMAmazon Linux 2023リポジトリを使用して、PHPエージェントをインストールします。

エージェントをContrast K8sオペレータでKubernetes Podに追加します。

LandoアプリケーションサーバにPHPエージェントをインストールします。

[en] If you want additional information or advanced methods related to the installation and deployment of PHP agents, visit PHP advanced installation.

Python

Pythonエージェントをデプロイする最も簡単な方法は、Contrast Webインターフェイスの エージェントウィザードを使用することです。

Contrastランナーによるインストール

コンテナにインストール

[en] Install with build pipelines

Contrastランナーを使用してPythonエージェントをインストールしてアプリケーションに組み込みます。

エージェントをContrast K8sオペレータでKubernetes Podに追加します。

Contrastランナーを使用してPythonエージェントをインストールしてアプリケーションに組み込みます。

[en] If you want additional information or advanced methods related to the installation and deployment of Python agents, visit Python advanced installation.

Go

Goエージェントをデプロイする最も簡単な方法は、Contrast Webインターフェイスの エージェントウィザードを使用することです。

インストーラによるインストール

[en] Install in a container

[en] Install with build pipelines

GoエージェントをContrastインストーラでインストールします。

[en] Install the agent in a container image or with a Kubernetes operator.

[en] Install the agent using GitHub or Bitbucket.

[en] If you want additional information or advanced methods related to the installation and deployment of Go agents, visit Go advanced installation.