Kubernetes アノテーションを介してコンテナをコードリポジトリにリンクする
コンテナをコードリポジトリにリンクすると、関連する脆弱性を 1 か所にまとめて管理できます。多くのリポジトリやイメージを管理している場合に便利です。
Aikido は、Kubernetes ワークロード上の特定のラベルまたはアノテーションを読み取ることで、コンテナを自動的にリンクできます。
標準アノテーション
キーを使用して、このラベルまたはアノテーションを Kubernetes ワークロードに追加してください aikido.dev/repository。値には、ご自身のリポジトリの URL を設定します。たとえば:
aikido.dev/repository:
https://github.com/AikidoSec/demo-app-1カスタムアノテーション
組織にすでに独自の慣例がある場合(たとえば、 repo-url)、Aikido はそのキーを標準のキーにマッピングできます。そのため、ワークロードのマニフェストを変更する必要はありません。
仕組み
Aikido は、Kubernetes ワークロードから関連するラベルまたはアノテーション(標準キー、またはマッピング済みのカスタムキー)を読み取ります。
Aikido はこのタグを使用して、コンテナを一致するコードリポジトリに自動的にリンクします。
コンテナがすでにリポジトリにリンクされている場合、これで上書きされることはありません。
最終更新
役に立ちましたか?