<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>🔹 DefectDojo Community版 on DefectDojo Documentation</title><link>https://docs.defectdojo.com/ja/get_started/open_source/</link><description>Recent content in 🔹 DefectDojo Community版 on DefectDojo Documentation</description><generator>Hugo</generator><language>ja</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/ja/get_started/open_source/index.xml" rel="self" type="application/rss+xml"/><item><title>インストール</title><link>https://docs.defectdojo.com/ja/get_started/open_source/installation/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/get_started/open_source/installation/</guid><description>&lt;h2 id="推奨オプション"&gt;&lt;strong&gt;推奨オプション&lt;/strong&gt;&lt;/h2&gt;
&lt;hr&gt;
&lt;h3 id="docker-compose"&gt;Docker Compose&lt;/h3&gt;
&lt;p&gt;手順は&lt;a href="https://github.com/DefectDojo/django-DefectDojo/blob/dev/readme-docs/DOCKER.md"&gt;DOCKER.md&lt;/a&gt;をご覧ください&lt;/p&gt;
&lt;h3 id="saasサポートを含みプロジェクトを支援"&gt;SaaS(サポートを含み、プロジェクトを支援)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://defectdojo.com/platform"&gt;SaaSリンク&lt;/a&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="dockerイメージのバリエーション"&gt;&lt;strong&gt;Dockerイメージのバリエーション&lt;/strong&gt;&lt;/h2&gt;
&lt;hr&gt;
&lt;p&gt;DefectDojoは、複数のバリエーションでDockerイメージを公開しています。&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;&lt;/th&gt;
 &lt;th&gt;AMD64&lt;/th&gt;
 &lt;th&gt;ARM64&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Debian&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;✅ サポート対象&lt;/td&gt;
 &lt;td&gt;⚠️ ユニットテスト済み&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Alpine&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;⚠️ コミュニティ&lt;/td&gt;
 &lt;td&gt;⚠️ コミュニティ&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;AMD64上のDebian&lt;/strong&gt;は、公式にサポートおよびテストされている構成です。すべてのCIテスト(ユニット、統合、パフォーマンス)がこの組み合わせに対して実行されます。&lt;/p&gt;</description></item><item><title>システムアーキテクチャ</title><link>https://docs.defectdojo.com/ja/get_started/open_source/architecture/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/get_started/open_source/architecture/</guid><description>&lt;p&gt;

&lt;img
 src="https://docs.defectdojo.com/images/dd-architecture.png"
 width="721"
 height="511"
 decoding="async"
 fetchpriority="auto"
 loading="lazy"
 alt="image"
 id="h-rh-i-0"
&gt;&lt;/p&gt;
&lt;h2 id="nginx"&gt;NGINX&lt;/h2&gt;
&lt;p&gt;Webサーバーである&lt;a href="https://nginx.org/en/"&gt;NGINX&lt;/a&gt;は、画像、JavaScriptファイル、CSSファイルなど、すべての静的コンテンツを配信します。&lt;/p&gt;
&lt;h2 id="uwsgi"&gt;uWSGI&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://uwsgi-docs.readthedocs.io/en/latest/"&gt;uWSGI&lt;/a&gt;は、Python/Djangoで書かれたDefectDojoプラットフォームを実行し、すべての動的コンテンツを提供するアプリケーションサーバーです。&lt;/p&gt;
&lt;h2 id="メッセージブローカー"&gt;メッセージブローカー&lt;/h2&gt;
&lt;p&gt;アプリケーションサーバーは、非同期実行のためにタスクを&lt;a href="https://docs.celeryq.dev/en/stable/getting-started/backends-and-brokers/index.html"&gt;メッセージブローカー&lt;/a&gt;に送信します。現在、docker compose構成ではブローカーとして&lt;a href="https://valkey.io/"&gt;Valkey&lt;/a&gt;のみがサポートされています。
Helmチャートは引き続きブローカーとして&lt;a href="https://github.com/redis/redis"&gt;Redis&lt;/a&gt;を使用していますが、間もなくValkeyに移行される予定です。&lt;/p&gt;
&lt;h2 id="celery-worker"&gt;Celery Worker&lt;/h2&gt;
&lt;p&gt;重複排除やJIRA同期などのタスクは、&lt;a href="https://docs.celeryproject.org/en/stable/"&gt;Celery&lt;/a&gt; Workerによってバックグラウンドで非同期に実行されます。&lt;/p&gt;
&lt;h2 id="celery-beat"&gt;Celery Beat&lt;/h2&gt;
&lt;p&gt;今後予定されているエンゲージメントなどについてユーザーに識別・通知するために、DefectDojoはスケジュールされたタスクを実行します。これらのタスクは、Celery
Beatを使用してスケジュール・実行されます。&lt;/p&gt;
&lt;h2 id="initializer"&gt;Initializer&lt;/h2&gt;
&lt;p&gt;Initializerは、データベースをセットアップ・維持し、バージョンアップグレード後に
マイグレーションを同期・実行します。すべてのタスクが完了すると、自動的に
シャットダウンします。&lt;/p&gt;</description></item><item><title>設定</title><link>https://docs.defectdojo.com/ja/get_started/open_source/configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/get_started/open_source/configuration/</guid><description>&lt;h2 id="dojosettingssettingsdistpy"&gt;dojo/settings/settings.dist.py&lt;/h2&gt;
&lt;p&gt;主要な設定は&lt;a href="https://github.com/DefectDojo/django-DefectDojo/blob/master/dojo/settings/settings.dist.py"&gt;&lt;code&gt;dojo/settings/settings.dist.py&lt;/code&gt;&lt;/a&gt;に保存されています。このファイルは、何を設定できるかを確認するための参考として使用するには最適ですが、DefectDojoの更新時に変更が上書きされてしまうため、直接編集すべきではありません。デフォルト設定を変更する方法はいくつかあります。&lt;/p&gt;
&lt;h3 id="環境変数"&gt;環境変数&lt;/h3&gt;
&lt;p&gt;ほとんどのパラメータは環境変数で設定できます。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Docker Compose&lt;/strong&gt;を使ってDefectDojoをデプロイする場合、&lt;a href="https://github.com/DefectDojo/django-DefectDojo/blob/master/docker-compose.yml"&gt;&lt;code&gt;docker-compose.yml&lt;/code&gt;&lt;/a&gt;で環境変数を設定できます。&lt;code&gt;uwsgi&lt;/code&gt;、&lt;code&gt;celerybeat&lt;/code&gt;、&lt;code&gt;celeryworker&lt;/code&gt;という3つのサービスすべてに対して変数を設定する必要がある点に注意してください。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kubernetes&lt;/strong&gt;クラスターにDefectDojoをデプロイする場合、&lt;a href="https://github.com/DefectDojo/django-DefectDojo/blob/master/helm/defectdojo/values.yaml"&gt;&lt;code&gt;helm/defectdojo/values.yaml&lt;/code&gt;&lt;/a&gt;内の&lt;code&gt;extraConfigs&lt;/code&gt;および&lt;code&gt;extraSecrets&lt;/code&gt;として環境変数を設定できます。&lt;/p&gt;
&lt;h3 id="環境ファイルdocker-composeまたはkubernetesを使用しない場合"&gt;環境ファイル(Docker ComposeまたはKubernetesを使用しない場合)&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;settings.dist.py&lt;/code&gt;は、環境変数&lt;code&gt;DD_ENV_PATH&lt;/code&gt;で指定された名前のファイルから環境変数を読み込みます。この変数が設定されていない場合、デフォルトの&lt;code&gt;.env.prod&lt;/code&gt;が使用されます。このファイルは&lt;code&gt;dojo/settings&lt;/code&gt;ディレクトリに配置する必要があります。&lt;/p&gt;
&lt;p&gt;例は&lt;a href="https://github.com/DefectDojo/django-DefectDojo/blob/master/dojo/settings/template-env"&gt;&lt;code&gt;template_env&lt;/code&gt;&lt;/a&gt;にあります。&lt;/p&gt;
&lt;h3 id="local_settingspy"&gt;local_settings.py&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;local_settings.py&lt;/code&gt;には、MIDDLEWAREやINSTALLED_APPのエントリの追加など、より複雑なカスタマイズを含めることができます。
このファイルはsettings.dist.pyが処理された&lt;em&gt;後に&lt;/em&gt;処理されるため、DefectDojoが標準で提供する設定を変更できます。
このファイルは&lt;code&gt;dojo/settings&lt;/code&gt;ディレクトリに配置する必要があります。このファイル内の環境変数には&lt;code&gt;DD_&lt;/code&gt;プレフィックスを付けてはいけません。
ファイルが存在しない場合は、自由に作成してください。&lt;code&gt;settings.dist.py&lt;/code&gt;を直接編集しないでください。&lt;/p&gt;
&lt;p&gt;例は&lt;a href="https://github.com/DefectDojo/django-DefectDojo/blob/master/dojo/settings/template-local_settings"&gt;&lt;code&gt;dojo/settings/template-local_settings&lt;/code&gt;&lt;/a&gt;にあります。&lt;/p&gt;
&lt;p&gt;Docker Composeのリリースモードでは、&lt;code&gt;docker/extra_settings/&lt;/code&gt;(&lt;code&gt;docker-compose.yml&lt;/code&gt;ファイルからの相対パス)内のファイルが、起動時にdockerコンテナ内の&lt;code&gt;dojo/settings/&lt;/code&gt;にコピーされます。&lt;/p&gt;
&lt;p&gt;&lt;code&gt;local_settings.py&lt;/code&gt;はKubernetesでも使用できます。変数&lt;code&gt;localsettingspy&lt;/code&gt;はConfigMapとして保存され、コンテナの該当する場所にマウントされます。&lt;/p&gt;</description></item><item><title>本番環境での実行</title><link>https://docs.defectdojo.com/ja/get_started/open_source/running-in-production/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/get_started/open_source/running-in-production/</guid><description>&lt;h2 id="本番環境での使用docker-composeを使用"&gt;本番環境での使用(Docker Composeを使用)&lt;/h2&gt;
&lt;p&gt;このリポジトリのdocker-compose.ymlファイルは、ローカル環境でDefectDojoを評価するために完全に機能します。&lt;/p&gt;
&lt;p&gt;Docker Composeは、コンテナ化されたDefectDojoを本番環境にデプロイするためのサポートされたインストール方法の1つですが、docker-compose.ymlファイルは、お使いの状況に合わせて事前にカスタマイズすることなく本番環境で使用することは想定されていません。&lt;/p&gt;
&lt;p&gt;Docker ComposeでDefectDojoを実行する方法の詳細については、&lt;a href="https://github.com/DefectDojo/django-DefectDojo/blob/master/readme-docs/DOCKER.md"&gt;Docker Composeでの実行&lt;/a&gt;を参照してください。&lt;/p&gt;
&lt;h3 id="システム要件"&gt;システム要件&lt;/h3&gt;
&lt;p&gt;事前設定されたPostgreSQLデータベースではなく、専用のデータベースサーバーを使用することをお勧めします。これにより、DefectDojoのパフォーマンスが大幅に向上します。&lt;/p&gt;
&lt;h4 id="インスタンスサイズ"&gt;インスタンスサイズ&lt;/h4&gt;
&lt;p&gt;データベースを分離した場合、DefectDojoを実行するための最小推奨要件は次のとおりです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;2 vCPU&lt;/li&gt;
&lt;li&gt;8GBのRAM&lt;/li&gt;
&lt;li&gt;10GBのディスク容量(データベースはここには含まれないため、OS用に用意した容量で足りるはずです)。パフォーマンス向上のため、
OS用とは別のディスクを割り当てることも
できます。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="セキュリティ"&gt;セキュリティ&lt;/h3&gt;
&lt;p&gt;コンプライアンス要件を満たすために、&lt;code&gt;nginx&lt;/code&gt;の設定やセキュリティヘッダーなどの実行時の側面を確認してください。
&lt;code&gt;docker-compose.yml&lt;/code&gt;内のAES256暗号化キー&lt;code&gt;&amp;amp;91a*agLqesc*0DJ+2*bAbsUZfR*4nLw&lt;/code&gt;を、お使いのインスタンス固有のものに変更してください。
この暗号化キーは、SonarQubeなど外部ツールに接続するためにDefect Dojoに保存されるAPIキーやその他の認証情報を暗号化するために使用されます。キーは、パスワードマネージャーや&lt;code&gt;openssl&lt;/code&gt;を使用するなど、さまざまな方法で生成できます。&lt;/p&gt;</description></item></channel></rss>