For the complete documentation index, see llms.txt. This page is also available as Markdown.

GCP Artifact Registry 用 GCP スキャナー

目次:

GCP Artifact Registry 向け GCP スキャナー

Google Cloud Platform (GCP) は、Artifact Registry を通じてコンテナイメージを効率的に保存する方法を提供します。GCP の Artifact Registry と組み合わせて Aikido の力を活用することで、堅牢なセキュリティフレームワークが実現します。Artifact Registry に保存されたイメージに対してコンテナ分析を有効にする手順を見ていきましょう。

注: 非推奨の 'Container Registry' を使用している場合は、チャットのサポートボタンまたは [email protected]。Aikido はこのレジストリをオプションでサポートしています。

セットアップ

Aikido は、GCP Container Analysis によって報告された検出結果を使用し、それらをおなじみの重複排除およびノイズ除去エンジンで処理します。この新機能の詳細と有効化方法を見ていきましょう。

ステップ 1: GCP との Aikido 統合を設定する

始める前に、GCP のクラウド環境が Aikido とリンクされていることを確認してください。まだの場合は、以下へ移動してください: クラウド概要 Aikido で。「クラウドを接続」をクリックし、手順に従ってセットアップしてください。詳細は以下でご確認いただけます この記事.

ステップ 2: GCP で Artifact Registry のスキャンを有効にする

GCP 環境を接続した後、以下へ移動してください: Artifact Registry サービス。左側の「設定」をクリックすると、コンテナイメージの脆弱性スキャンを有効にできます。

コンテナのセキュリティ問題に対するスキャンを有効にするオプション付きの脆弱性スキャン設定。

ステップ 3: イメージの最新バージョンを Artifact Registry にプッシュする

GCP は、新しくプッシュされたイメージのみを脆弱性スキャンします。そのため、イメージの分析を開始するには、イメージの最新バージョンを再度 Artifact Registry にプッシュする必要があります。

ステップ 4: Aikido でスキャンを開始して結果を処理する

GCP でスキャナーを有効にした後、Aikido に戻って GCP のクラウド環境のスキャンを開始できます。

最後のステップは、クラウドのイメージをコードリポジトリにリンクすることです。前のステップでのスキャン中、Aikido は GCP の Artifact Registry でホストしているリポジトリを検索します。クラウド詳細ページの「Images」タブに移動し、イメージをソースコードがホストされているコードリポジトリにリンクしてください。

ナビゲーションメニューで「Images」タブが強調表示され、選択されている状態。

クラウドイメージがコードリポジトリにリンクされると、Aikido は Container Analysis の結果を評価してスコア付けし、それらを関連するクラウド環境とコードリポジトリにリンクします。

Aikido は、GCP の Container Registry でホストされているコンテナのスキャンもサポートしています。手順は以下でご確認いただけます こちら.


最終更新

役に立ちましたか?