Azure Container Registry
最終更新
役に立ちましたか?
Aikido と Azure Container Registry を統合して、既知の脆弱性をコンテナに対してスキャンできます。
この機能を有効にするには、以下の簡単な手順に従ってください:
ステップ1: Azure アカウントにログインし、リンクしたいコンテナ レジストリに移動します。レジストリ名(ログイン サーバー)、シークレット トークン、トークンのユーザー名を取得する必要があります。レジストリ名は、レジストリの詳細ページの上部で確認できます(スクリーンショット参照)

ステップ2: コンテナを取得できるシークレット トークンを作成するには、左側メニューを下にスクロールして「Repository permission」セクションに移動し、「Tokens」をクリックします。トークン名を「aikido」にし、新しいスコープ マップを作成します。Aikido がイメージを取得するには「content/read」スコープが、レジストリで利用可能なイメージとタグを一覧表示するには「metadata/read」スコープが必要です。
リポジトリ欄に「*」のワイルドカード文字を使うことで、レジストリ内のすべてのイメージへのアクセス権を Aikido に付与できます。あるいは、各イメージに対する権限を追加することで、特定のイメージだけに Aikido のアクセスを許可することもできます。

トークンを作成した後、もう一度クリックしてパスワードを生成する必要があります。画面は以下のようになっているはずです:

ステップ3: Aikido に戻り、設定へ移動して、次に コンテナ. 『レジストリに接続』をクリックして
Azure Container Registry。前の手順で取得したデータを入力します。ユーザー名はトークン名です。

ステップ4: Aikido が、アクセス可能なすべてのコンテナリポジトリを見つけて一覧表示します。
手順 5: 検出結果の重複排除をより適切に行うために、リポジトリをコードリポジトリにリンクできます。この手順は任意です!
手順 6: レジストリの横にあるアクション メニューで「レジストリ内のコンテナをスキャン」をクリックすると開始できます。結果はフィードに表示されます!
最終更新
役に立ちましたか?
役に立ちましたか?