Aikido Scanner で AWS ECR イメージをスキャンする
最終更新
役に立ちましたか?
Aikidoは、Elastic Container Registry(ECR)イメージのスキャンを次の両方を通じてサポートしています AWS Inspector および Aikidoスキャナー. Aikidoスキャナーを選択すると、いくつかの利点があります:
拡張スキャン機能:ライセンスとサポート終了(EOL)ランタイムをスキャンし、包括的なセキュリティ情報を提供します。
より迅速な結果:スキャン結果を迅速に提供し、開発およびデプロイのプロセスを加速します。
対象を絞ったスキャン効率:特定のタグに基づいてスキャンでき、関連性と効率が向上します。
継続的なスキャン: AWS Inspectorはプッシュ時の一度だけスキャンしますが、Aikidoはイメージが100日間更新されていなくても毎日スキャンを行います。つまり、その間に新しい共通脆弱性識別子(CVE)をAikidoが特定でき、AWS Inspectorが見逃す可能性のあるものも検出できます。
包括的な料金体系:すべての有料プランに含まれており、AWS Inspectorのプッシュごとの課金モデルに伴う追加費用なしで無制限にスキャンできます。
移動先: コンテナページ
レジストリを接続:'レジストリを接続'をクリックし、最初のオプションを選択します: 「AWS Elastic Container Registry」.
Aikidoスキャナーを選択.

詳細を入力:必要な権限のためにIAMロールとポリシーを作成する手順に従い、レジストリ名(これは任意に選べます)とAWSロールのAmazon Resource Name(ARN)を入力します。この手順には、IAMロールとポリシーの設定、および完全なセットアップのためのレジストリ詳細の提供が含まれます。

完了:セットアップが完了すると、Aikidoは接続されたレジストリをAikidoスキャナーで毎日スキャンします。
注。 AWS Cloudのセットアップ時に以前AWS Inspectorが有効になっていた場合、ステップ4ですべての詳細を入力した後、問題なくAikidoスキャンに切り替えるようAikidoが通知します。

最終更新
役に立ちましたか?
役に立ちましたか?