For the complete documentation index, see llms.txt. This page is also available as Markdown.

Kubernetes アノテーションを介してコンテナをコードリポジトリにリンクする

この機能は現在、機能フラグの対象になっています。有効化をご希望の場合は Aikido までご連絡ください。

コンテナをコードリポジトリにリンクすると、関連する脆弱性を 1 か所にまとめて管理できます。多くのリポジトリやイメージを管理している場合に便利です。

Aikido は、Kubernetes ワークロード上の特定のラベルまたはアノテーションを読み取ることで、コンテナを自動的にリンクできます。

標準アノテーション

キーを使用して、このラベルまたはアノテーションを Kubernetes ワークロードに追加してください aikido.dev/repository。値には、ご自身のリポジトリの URL を設定します。たとえば:

aikido.dev/repository: 
https://github.com/AikidoSec/demo-app-1

このキーを持つラベルとアノテーションの両方が同じワークロードに設定されている場合は、アノテーションの値が使用されます。

カスタムアノテーション

組織にすでに独自の慣例がある場合(たとえば、 repo-url)、Aikido はそのキーを標準のキーにマッピングできます。そのため、ワークロードのマニフェストを変更する必要はありません。

カスタムのアノテーションキーを使用するには、Aikido サポートに連絡して、アカウントにマッピングしてもらってください。

仕組み

  • Aikido は、Kubernetes ワークロードから関連するラベルまたはアノテーション(標準キー、またはマッピング済みのカスタムキー)を読み取ります。

  • Aikido はこのタグを使用して、コンテナを一致するコードリポジトリに自動的にリンクします。

  • コンテナがすでにリポジトリにリンクされている場合、これで上書きされることはありません。

最終更新

役に立ちましたか?