For the complete documentation index, see llms.txt. This page is also available as Markdown.

GCP Artifact Registry

はじめに

Aikido は、GCP Artifact イメージのスキャンを次の両方でサポートします。 GCP スキャナー および Aikidoスキャナー。Aikido スキャナーを選択すると、いくつかの利点があります:

  • 拡張スキャン機能:ライセンスとサポート終了(EOL)ランタイムをスキャンし、包括的なセキュリティ情報を提供します。

  • より迅速な結果:スキャン結果を迅速に提供し、開発およびデプロイのプロセスを加速します。

  • 対象を絞ったスキャン効率:特定のタグに基づいてスキャンでき、関連性と効率が向上します。

  • 継続的なスキャン: GCP はプッシュされた瞬間に 1 回だけスキャンしますが、Aikido は画像がしばらく更新されていなくても毎日スキャンを実行します。つまり、その間に新しい Common Vulnerabilities and Exposures(CVE)を Aikido が特定できる一方で、GCP では見逃される可能性があります。

  • 包括的な料金体系:すべての有料プランに含まれており、GCP のプッシュごとの課金モデルに伴う追加コストなしで無制限のスキャンを提供します。

Aikidoスキャナーのインストール

  1. レジストリを接続:'レジストリを接続'をクリックし、最初のオプションを選択します: 「GCP artifact registry」.

  2. Aikidoスキャナーを選択. ​

    GCP Artifact Registry のスキャナーを選択してください:Aikido または GCP 脆弱性スキャン。
  3. 詳細を入力:"AikidoContainerReader" というサービスアカウントを作成し、"Artifact Registry Reader" のロールをプロジェクト レベルで付与します。 ​ サービスアカウントが作成されたら、アクセスキーを生成して Aikido にアップロードする必要があります。このキーは、Aikido がリソースをスキャンするために必要な API リクエストを行う際に使用されます。 ​

    GCP Artifact Registry サービスに接続するには、GCP プロジェクト ID を入力し、JSON をアップロードしてください。
  4. 完了:セットアップが完了すると、Aikido は接続されたレジストリを Aikido スキャナーで毎晩スキャンします。


最終更新

役に立ちましたか?