For the complete documentation index, see llms.txt. This page is also available as Markdown.

コンテナ向けAutoFix: Aikido Images

ベースイメージを最新バージョンに更新するのは、アプリケーションの変更が必要になる場合があるため難しいことがあります。より新しいベースイメージへの更新が現実的でない場合でも、次を使用することで安全性を維持できます Aikido Images.

Aikido Images は、ゼロ CVE のベースイメージのレジストリです。報告された 重大 または 重大なセキュリティ問題。Aikido Image を使用する AutoFix の提案を承諾すると、Aikido レジストリのイメージが Dockerfile 内の既存のベースイメージに置き換わります。

Aikido Images は、定義された パッチ作成 SLAのもとで OS レベルの CVE をカバーします。アプリケーションレベルのパッケージ脆弱性(Python、npm、Java、Go など)も修正されますが、保証された SLA はなく、ベストエフォート対応です。アプリケーションレベルの保証されたカバー範囲については、次を参照してください Aikido Libraries.

たとえば、 CVE-2025-4373 は Debian では Trixie と Sid で修正されていますが、Bookworm では修正されていません。Aikido Images 版の debian:bookworm にはパッチ適用版の glib2.0 が含まれており、この脆弱性を修正しています。このイメージを使用すると、良好なセキュリティ体制を維持しながら、破壊的変更を回避できます。

Aikido Images は、新しい CVE が報告されるたびに継続的に再ビルドされるため、依存しているベースイメージは常に最新に保たれ、適切な場合は AutoFix が更新を提示します。

AutoFix で Aikido Images を使用する

  1. Aikido で次へ移動します コンテナ。セキュリティ問題のあるコンテナについては、その項目のケバブメニューを選択し、次をクリックします AutoFix をプレビュー (その問題で AutoFix が利用可能な場合)

    1. 注意: 代わりに次へ移動することもできます AutoFix > コンテナ をクリックし 修正を表示 の下の ステータス その問題の列。

  2. コンテナ向けの AutoFix は、利用可能な場合に自動的に Aikido Image を提案します。そのイメージは次でホストされています docker.aikido.io.

この例では、Dockerfile が次を使用しています node:20-bookworm ベースイメージ。Aikido Images のバリアントに切り替えると、そのベースイメージに存在する 322 件の問題が解決されます。

  1. 選択 PR を作成 修正を適用するために、SCM でプルリクエストを開きます。

Local Scanner で Aikido Images を使用する

イメージを次でスキャンする場合も Aikido Images を利用できます Aikido Local Scanner。Aikido がソースコードにアクセスできない場合は Local Scanner が使用されるため、AutoFix は Dockerfile に対してプルリクエストを作成できません。代わりに、Aikido は UI に提案された Aikido Image を表示し、次の手順に従って変更を手動で適用します ベースイメージを手動で変更する 以下の手順。

Aikido Images の利用可能性

Aikido では、利用可能なベースイメージを次で確認できます AutoFix > コンテナ > Aikido Images.

すべてのイメージは次の両方で利用可能です amd64arm64 アーキテクチャ。

ベースイメージを手動で変更する

クリック パスを表示 ベースイメージの完全なパスを表示します。次のようになります:

トークンは、あなたの Aikido アカウント専用の読み取り専用トークンです。例として、Debian Bookworm から対応する Aikido Image に切り替える方法は次のとおりです。Dockerfile では、次を変更します

から

次に置き換えるのを忘れないでください <token> Aikido UI に表示されているトークンに。

最終更新

役に立ちましたか?