For the complete documentation index, see llms.txt. This page is also available as Markdown.

タグを使ってコンテナをコードリポジトリに一括リンク(AWS ECRのみ)

コンテナをコードリポジトリにリンクすると、関連する脆弱性を1か所にまとめられます。多くのリポジトリやイメージを管理している場合に便利です。

Aikidoは、スキャン時にAWS ECRリポジトリ上の特定のタグを読み取ることで、コンテナを自動的にリンクできます。

必須タグ

次のキーと完全に一致するAWS ECRリポジトリタグを追加する必要があります: aik:repository

タグの値には、リンクしたいコードリポジトリの完全なURLを設定してください。

例:

キー

aik:repository

https://github.com/AikidoSec/demo-app-1

これは次の場所にあるタグである必要があります: ECRリポジトリ。これはイメージタグではありません。

仕組み

次回のスキャンで、Aikidoは aik:repository タグを読み取ります。その後、スキャンされたコンテナイメージをそのリポジトリに自動的にリンクします。

必要なAWS権限

コンテナにAikidoスキャナーを使用する場合、スキャナーのロールには次の権限も必要です: ecr:ListTagsForResource

この権限がないと、Aikidoはリポジトリのタグを読み取れません。


最終更新

役に立ちましたか?