最終更新
役に立ちましたか?
Aikido がプライベートパッケージを含む依存関係を更新するには、 プライベートレジストリへのアクセス そのため、正確なロックファイル更新を生成できます。
Kubernetes や Docker のような多くのコンテナベースのシステムは シークレットファイル シークレットをファイルシステムにマウントできるようにするものです。Aikido ではシークレットファイルを指定でき、暗号化して保存され、ワークフローに注入されます。
Autofix 中、シークレットファイルはファイルシステム上の一時ファイルに書き込まれます。一時ファイルのパスは、指定した環境変数に保存されます。
つまり、当社のシステムが依存関係の脆弱性を検出すると、プライベートレジストリでシームレスに認証し、影響を受けたパッケージを自動的に修正し、ロックファイルを更新できます。その間も認証情報は安全に保たれます。
リポジトリへの書き込みアクセスが設定されたら、以下の手順に従って Aikido がプライベートレジストリで認証するよう設定できます:
アカウントの AutoFix 設定ページに移動し、 こちら.
「レジストリに接続" 以下のモーダルを表示するには

選択すると "シークレットファイル" シークレットファイルの内容と、シークレットファイルのパスを読み取るために使用する環境変数名を入力できます。

"Secret Content" と "Environment Variable" を入力し、必要な数だけシークレットファイルを追加してください。
最終更新
役に立ちましたか?
役に立ちましたか?