GCP Artifact Registry 用 GCP スキャナー
最終更新
役に立ちましたか?
目次:
Google Cloud Platform (GCP) は、Artifact Registry を通じてコンテナイメージを効率的に保存する方法を提供します。GCP の Artifact Registry と組み合わせて Aikido の力を活用することで、堅牢なセキュリティフレームワークが実現します。Artifact Registry に保存されたイメージに対してコンテナ分析を有効にする手順を見ていきましょう。
注: 非推奨の 'Container Registry' を使用している場合は、チャットのサポートボタンまたは [email protected]。Aikido はこのレジストリをオプションでサポートしています。
Aikido は、GCP Container Analysis によって報告された検出結果を使用し、それらをおなじみの重複排除およびノイズ除去エンジンで処理します。この新機能の詳細と有効化方法を見ていきましょう。
始める前に、GCP のクラウド環境が Aikido とリンクされていることを確認してください。まだの場合は、以下へ移動してください: クラウド概要 Aikido で。「クラウドを接続」をクリックし、手順に従ってセットアップしてください。詳細は以下でご確認いただけます この記事.
GCP 環境を接続した後、以下へ移動してください: Artifact Registry サービス。左側の「設定」をクリックすると、コンテナイメージの脆弱性スキャンを有効にできます。

GCP は、新しくプッシュされたイメージのみを脆弱性スキャンします。そのため、イメージの分析を開始するには、イメージの最新バージョンを再度 Artifact Registry にプッシュする必要があります。
GCP でスキャナーを有効にした後、Aikido に戻って GCP のクラウド環境のスキャンを開始できます。
最後のステップは、クラウドのイメージをコードリポジトリにリンクすることです。前のステップでのスキャン中、Aikido は GCP の Artifact Registry でホストしているリポジトリを検索します。クラウド詳細ページの「Images」タブに移動し、イメージをソースコードがホストされているコードリポジトリにリンクしてください。

クラウドイメージがコードリポジトリにリンクされると、Aikido は Container Analysis の結果を評価してスコア付けし、それらを関連するクラウド環境とコードリポジトリにリンクします。
Aikido は、GCP の Container Registry でホストされているコンテナのスキャンもサポートしています。手順は以下でご確認いただけます こちら.
最終更新
役に立ちましたか?
役に立ちましたか?