For the complete documentation index, see llms.txt. This page is also available as Markdown.

Aikido Scanner で AWS ECR イメージをスキャンする

Aikidoは、Elastic Container Registry(ECR)イメージのスキャンを次の両方を通じてサポートしています AWS Inspector および Aikidoスキャナー. Aikidoスキャナーを選択すると、いくつかの利点があります:

  • 拡張スキャン機能:ライセンスとサポート終了(EOL)ランタイムをスキャンし、包括的なセキュリティ情報を提供します。

  • より迅速な結果:スキャン結果を迅速に提供し、開発およびデプロイのプロセスを加速します。

  • 対象を絞ったスキャン効率:特定のタグに基づいてスキャンでき、関連性と効率が向上します。

  • 継続的なスキャン: AWS Inspectorはプッシュ時の一度だけスキャンしますが、Aikidoはイメージが100日間更新されていなくても毎日スキャンを行います。つまり、その間に新しい共通脆弱性識別子(CVE)をAikidoが特定でき、AWS Inspectorが見逃す可能性のあるものも検出できます。

  • 包括的な料金体系:すべての有料プランに含まれており、AWS Inspectorのプッシュごとの課金モデルに伴う追加費用なしで無制限にスキャンできます。

Aikidoスキャナーのインストール

  1. レジストリを接続:'レジストリを接続'をクリックし、最初のオプションを選択します: 「AWS Elastic Container Registry」.

  2. Aikidoスキャナーを選択.

    AWS ECR用のスキャナーを選択してください:Aikido(推奨)またはAWS Inspector。
  3. 詳細を入力:必要な権限のためにIAMロールとポリシーを作成する手順に従い、レジストリ名(これは任意に選べます)とAWSロールのAmazon Resource Name(ARN)を入力します。この手順には、IAMロールとポリシーの設定、および完全なセットアップのためのレジストリ詳細の提供が含まれます。

    IAMロールを使用してAWS Elastic Container RegistryをAikidoに接続するための手順とフォーム。
  4. 完了:セットアップが完了すると、Aikidoは接続されたレジストリをAikidoスキャナーで毎日スキャンします。

AWSアカウントのプロンプト:コスト削減のため、AWS Inspectorから無制限のAikidoスキャナーに切り替えます。

最終更新

役に立ちましたか?