コードとコンテナスキャンでIPアドレスを許可する
Git プロバイダーがコードへのアクセスに特定の固定 IP アドレスのみを許可している場合、スキャンを開始する前に、コードスキャン用に Aikido の固定 IP アドレスをホワイトリストに登録する必要があります。
EU 拠点の IP アドレス(デフォルトリージョン):
52.214.244.18
18.202.209.180
52.50.198.227
52.51.98.186
米国拠点の IP アドレス:
3.211.221.73
54.163.131.24
54.225.143.47
中東拠点の IP アドレス:
3.29.13.194
40.172.18.244
40.172.67.79
オーストラリア拠点の IP アドレス:
3.24.60.82
52.65.15.49
開放する必要があるポートは、少なくともポート 443 HTTPS 用です。Docker コンテナレジストリでは、追加のポートが必要になる場合があります。たとえば、Gitlab Container Registry ではポート 4567 が開放されている必要があります。
IP を追加した後、リポジトリを再スキャンして接続を確認してください。
サードパーティのプロバイダーで IP アドレスをホワイトリスト登録する手順については、以下のリソースを参照してください:
Cloudflare Turnstile は、特定のクライアント IP アドレスの許可リスト登録をサポートしていません。必要であれば Aikido のスキャン トラフィックに対して Turnstile をバイパスするには、アプリケーションコードで行う必要があります。 両方の条件が真の場合にのみバイパスすることを推奨します:
リクエストが Aikido の IP 範囲から送信されている
リクエストに次のものが含まれている
aikido上記のとおりヘッダー内に User Agent が含まれている
Application Load Balancer や CloudFront の背後にある WAF では、あなたの WAF は、最後の IP アドレスを確認する必要があります
X-Forwarded-Forヘッダー.
次を使用してください: 「bypass」アクション 信頼済み IP 向けの
最終更新
役に立ちましたか?