

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ペネトレーションテストに使用されるマネージドターゲットドメイン
<a name="manage-target-domains"></a>

AWS マネジメントコンソールでは、エージェントスペースが消費するターゲットドメインを追加および管理して、侵入テストを行うことができます。これらのターゲットドメインは、ペネトレーションテストで使用する前に検証する必要があります。ターゲットドメインの検証の詳細については、「」を参照してください。 [ペネトレーションテストを有効にする](enable-penetration-test.md)

## 前提条件
<a name="_prerequisites"></a>

開始する前に、以下があることを確認してください。

1. 有効なペネトレーションテスト (「」を参照[ペネトレーションテストを有効にする](enable-penetration-test.md))

## ターゲットドメインリソースを管理する
<a name="_manage_target_domain_resources"></a>
+ ターゲットドメインの概要ページに移動します。
+ アカウントに関連付けられているすべてのターゲットドメインリソースが表示されます
  + アカウントに関連付けられたターゲットドメインが表示されない場合は、「」の手順に従ってターゲットドメイン[ペネトレーションテストを有効にする](enable-penetration-test.md)を作成して検証します。
+ ターゲットドメインはエージェントスペース間で再利用でき、検証ステータスを共有できます
  + 既存のターゲットドメインをエージェントスペースに追加するには、エージェントスペースの**侵入テスト**タブに移動します。**ドメインを追加**を選択し、ドメイン名フィールドで以前に**登録された利用可能なドメインから選択**で目的のドメインを選択します。
  + ターゲットドメインは、侵入テストで使用する前にエージェントスペースに関連付ける必要があります
+ エージェントスペースからドメインを削除しても、ドメインは削除されません。関連付けられたターゲットドメインは、ターゲットドメインの概要ページから完全に削除できます。

## ターゲットドメインを検証する
<a name="_verify_target_domains"></a>

ターゲットドメインをペネトレーションテストで使用するには、まず次のいずれかの方法を使用して検証する必要があります。
+  **Route 53 ドメイン (同じ AWS アカウント)**: **ワンクリック検証**を選択します。AWS セキュリティエージェントは DNS レコードを自動的に作成し、検証を完了します。
+  **DNS TXT (他の DNS プロバイダー)**: 検証トークンをコピーし、DNS レジストラに TXT レコードを追加し、ドメインを選択して**検証**を選択します。
+  **HTTP ルート**: 検証トークンをウェブサーバーの必要なルートパスに配置し、ドメインを選択して**検証**を選択します。詳細については、「[ペネトレーションテスト用のアプリケーションドメインを有効にする](enable-test-domain.md)」を参照してください。
+  **プライベート VPC**: ターゲットドメインの IP がプライベート CIDR 範囲内にあることを確認します (プライベート CIDR 範囲のリスト[エージェントをプライベート VPC リソースに接続する](connect-agent-vpc.md)については、「」を参照してください）。ペネトレーションテストのターゲットエンドポイントドメイン名は、検証用に設定された完全なドメイン名と一致する必要があります。プライベート VPC 侵入テストにのみ使用可能

**注記**  
DNS TXT、HTTP ルート、Route 53 検証の場合、検証済みドメインのサブドメインは自動的にカバーされ、個別の検証は必要ありません。プライベート VPC の検証では、各ドメインを個別に検証する必要があります。