For the complete documentation index, see llms.txt. This page is also available as Markdown.

ローカルスキャナーを使用したコードのリリースゲーティング

Aikido Local Scanner は、プルリクエストやリリースを含む CI パイプラインのさまざまな段階でセキュリティゲートを強制できます。

クラウド接続されたワークスペース(GitHub、BitBucket など)でも PR ゲーティングを使用できます。CI をご覧ください 統合セクション.

リリースゲートは、コードが公開またはデプロイされる前にスキャンします。とは異なり PR ゲーティング、プルリクエストで導入された変更のみをスキャンするのではなく、リリースゲートはビルド全体を評価します。スキャンで、設定した重大度しきい値に達する、またはそれを超える問題が見つかった場合、CI パイプラインは失敗し、リリースはブロックされます。

これにより、最終的なコードが本番環境に届く前にセキュリティ基準を満たしていることが保証されます。

リリースゲートを有効にするには、 --fail-on <severity> オプションをスキャンコマンドに追加します。

aikido-local-scanner scan ./ --apikey $AIKIDO_LOCAL_SCANNER_TOKEN --repositoryname $CI_PROJECT_NAME --branchname main --fail-on critical

GitLab Self Managed

GitLab 環境で Local Scanner をセットアップする一般的な情報については、 この記事.

.gitlab-ci.yml リリースゲート用:

既定値:
  image:
    name: aikidosecurity/local-scanner:latest
    entrypoint: [""]

run_aikido_selfscanner:
  script:
  - aikido-local-scanner scan ./ --apikey $AIKIDO_LOCAL_SCANNER_TOKEN --repositoryname $CI_PROJECT_NAME --branchname main --fail-on critical
  rules:
    - if: $CI_COMMIT_BRANCH == "main"

GitHub

GitHub 環境で Local Scanner を設定する一般的な情報については、こちらをご覧ください この記事。 例 .github/workflows/aikido-scan.yml リリースゲート用:

最終更新

役に立ちましたか?