For the complete documentation index, see llms.txt. This page is also available as Markdown.

Mavenにおけるプライベートパッケージの脆弱性スキャン

Aikido にリポジトリ内のプライベート Maven パッケージを含む依存関係をスキャンさせる場合、Aikido はプライベートパッケージにもアクセスできる必要があります。これには、Aikido でプライベート Maven の settings.xml 設定を提供できるようになりました。

前提条件

settings.xml を準備する

プライベート Maven パッケージの場合、Aikido は settings.xml ファイルを使用してプライベートレジストリに認証します。

mvnrepository レジストリ上のプライベートパッケージにアクセスするための settings.xml の例:

<settings xmlns="http://maven.apache.org/SETTINGS/1.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://maven.apache.org/SETTINGS/1.0.0 https://maven.apache.org/xsd/settings-1.0.0.xsd">
  <servers>
    <server>
      <id>your-repository-id</id>
      <username>your-username</username> <!-- 任意です。ダミー値のままでも構いません -->
      <password>ACCESS_TOKEN</password>
    </server>
  </servers>
</settings>

pom.xml ファイルに以下があることを確認してください リリース または スナップショット 有効です

    <repositories>
        <repository>
            <id>your-repository-id</id>
            <url>https://...</url>
            <releases>
                <enabled>true</enabled>
            </releases>
            <snapshots>
                <enabled>true</enabled>
            </snapshots>
        </repository>
    </repositories>

Aikido での設定

前提条件が満たされたら、以下の手順に従って、依存関係を更新する際に Aikido がプライベート NuGet レジストリに対して認証するよう設定できます。

  1. アカウントの 設定 > リポジトリ ページ Aikido内で。

  2. クリック アクション > プライベート レジストリ接続.

    リポジトリ設定とプライベートレジストリ接続のオプションを表示するドロップダウンメニュー。
  3. 〜を選択します Maven タブを開き、ここに settings.xml の内容を貼り付けます。

    settings.xml 設定スニペットを含む、Maven 用のプライベートレジストリ接続設定。
  4. クリック 変更を適用 に貼り付けて設定を保存します。

  5. 次回のスキャンでは、この settings.xml が Aikido によって使用されます。

最終更新

役に立ちましたか?