ローカルコードスキャン用のLinux設定
目次:
ローカルコードスキャンのための Linux セットアップ
Aikido Security Local Scanner は、Aikido Security のスキャンをお使いの環境内で実行できるツールで、コードが外部に出ることはありません。スキャンはローカルで行われ、その結果は Aikido Security プラットフォームにアップロードされます。このセットアップにより、任意のリポジトリを自分のマシン上でローカルにスキャンできます。
要件
現在、x86_64 と ARM64 のオペレーティングシステムアーキテクチャをサポートしています。
一時フォルダ
スキャナーは、特定の処理を行うために一時的なローカルフォルダ(デフォルトは .aikidotmp)を作成します:
効率的にスキャンを行うために、特定の lockfile をコピーします。
スキャナーの結果を書き込みます。
このフォルダはスキャン終了後にクリーンアップされます。
さらに、一部のファイルは一時作業ディレクトリにコピーされます。十分な空き容量があることを確認してください。最小で 10GB を推奨します。
Local Scanning の設定方法
1. 認証トークンを取得する
へ移動してください Local Scanner の設定ページ
認証トークンを生成してコピーします。このトークンは 1 回しか表示できないので注意してください。
このトークンを引数として追加します
--apikeyプロジェクトで Local Scanner を実行する際に。
2. プロジェクトに Local Scanner を追加する
Aikido UI からローカルスキャナーのバイナリをダウンロードします。
3. Local Scanner を実行する
あとは、スキャンしたいディレクトリでスキャナーを実行するだけです。
デフォルトではすべてのスキャナーが実行されます。特定のスキャナーだけを実行したい場合は、スキャナー名を指定することで可能です --scanners オプションです。CLI オプションの詳細は以下で確認できます。 こちら.
または、次の場所の Docker イメージを使用できます。 Docker Hub または AWS Elastic Container Registry リポジトリをスキャンするために。次のものがあることを確認してください。 Docker がインストールされている その前に。まずスキャンしたいディレクトリに移動し、次のようなコマンドでスキャンを実行します。
4. スキャン結果を確認する
最初のスキャンが完了したら、Aikido Feed で結果を確認できます。指定した名前のリポジトリが作成され、スキャン結果のすべてが含まれています。
最終更新
役に立ちましたか?