For the complete documentation index, see llms.txt. This page is also available as Markdown.

ローカルイメージスキャンのためのBitBucket Pipeline設定

Aikido Security Local Scanner は、Aikido Security のスキャンを自社環境内で実行できるツールです。これにより、データが外部に出ることはありません。スキャンはローカルで実行され、その結果は Aikido Security プラットフォームにアップロードされます。このセットアップにより、レジストリに送信される前に、自分のマシン上または CI/CD パイプライン内で任意のイメージをローカルにスキャンできます。

イメージのローカルスキャンを設定する方法

1. 認証トークンを取得する

  1. 認証トークンを生成してコピーします。このトークンは一度しか表示できないので注意してください。

  2. 認証トークンを Bitbucket のリポジトリ変数に追加して、パイプラインで使用できるようにします。これを行うには、リポジトリ設定に移動する必要があります。次に、 Pipelines > リポジトリ変数。 そこで、認証トークンを次のように追加できます AIKIDO_API_KEY をキーとして、コピーしたトークンの内容を値として追加できます。

2. Local Scanner の実行

あとは、イメージに対してスキャナーを実行するだけです。次のサンプルファイルを参考にできます:

image: docker:25.0.3

pipelines:
  既定値:
    - step:
        name: Dockerイメージをビルド
        image: docker:25.0.3
        services:
          - docker
        script:
          - export PATH=/usr/bin:$PATH
          - docker build -t my-image .
          - docker save --output my-image.tar my-image
        artifacts:
          - my-image.tar
    - step:
        name: Dockerイメージをスキャン
        image: aikidosecurity/local-scanner
        script:
          - aikido-local-scanner image-scan my-image.tar --image-name my-image --apikey $AIKIDO_API_KEY

3. スキャン結果を確認する

最初のスキャンが完了したら、Aikido Feed に移動して結果を確認できます。指定した名前のイメージが Aikido UI に作成され、スキャンのすべての結果が含まれます。

最終更新

役に立ちましたか?