For the complete documentation index, see llms.txt. This page is also available as Markdown.

ローカルイメージスキャンのためのCircleCI設定

Aikido Security Local Scanner は、Aikido Security のスキャンを自社環境内で実行できるツールです。これにより、データが外部に出ることはありません。スキャンはローカルで実行され、その結果は Aikido Security プラットフォームにアップロードされます。このセットアップにより、レジストリに送信される前に、自分のマシン上または CI/CD パイプライン内で任意のイメージをローカルにスキャンできます。

イメージのローカルスキャンを設定する方法

1. 認証トークンを取得する

  1. 認証トークンを生成してコピーします。このトークンは一度しか表示できないので注意してください。

  2. このトークンを引数として追加します --apikey プロジェクトでローカルスキャナーを実行する際に。

  3. 次へ移動して、このトークンを環境変数として保存してください プロジェクト設定 > 環境変数 > 環境変数を追加 CircleCI で。

    値と作成タイムスタンプのオプション付きで API キーの環境変数が追加されました。

2. Local Scanner の実行

​ あとはイメージに対してスキャナーを実行するだけです。

CI でこれを実行する場合は、feature ブランチをベースにしたイメージに対してスキャンを実行しないよう注意してください。そうすることで、本番用と feature の結果が Aikido 内で混在するのを防げます。

レジストリにプッシュする前にリリースゲート付きのスキャンを実行するには、次のようなパイプラインを実行できます:

次に指定する重大度を --fail-on を必要に合わせて調整してください。

4. スキャン結果を確認する

最初のスキャンが完了したら、Aikido Feed に移動して結果を確認できます。指定した名前のイメージが Aikido UI に作成され、スキャン結果がすべて含まれています。

最終更新

役に立ちましたか?