ローカルイメージスキャン用CLIオプション
使用法: aikido-local-scanner image-scan [options] <image>
イメージスキャンを実行します。
引数:
image スキャンしたいイメージ。
オプション:
--apikey <apikey> スキャン結果を Aikdo に送信するための API キー。 (env: AIKIDO_API_KEY)
--platform <platform> プラットフォームを設定します(例: amd64 システムで arm64 イメージを取得する)
--image-name <name> スキャンするイメージの名前を指定します。これは、<image> 引数からイメージ名を推測する既定の動作を上書きします。イメージ名が適切でない場合に、説明的な名前を指定するために使用できます。
--multi-arch <arch> 指定した各アーキテクチャごとに個別のスキャンを実行します(例: linux/amd64)。複数のアーキテクチャをスキャンするには、このオプションを複数回指定してください。各アーキテクチャは一意のイメージ名(<image-name>-<arch>)で報告され、--output-cyclonedx-json と組み合わせると、各アーキテクチャはそれぞれ独自のファイル(<name>-<arch>.json)に書き込まれます。ゲーティングモードではサポートされておらず、--platform と組み合わせることはできません。
--tag <tag> レポート目的で、スキャン対象イメージのタグを指定します。これは、<image> または <image-name> 引数からタグを推測する既定の動作を上書きします。
--debug コマンド出力に追加のデバッグ情報を表示します。
--fail-on <severity> スキャナーをゲーティングモードで実行し、指定した重大度以上で失敗させます。 (選択肢: "low", "medium", "high", "critical")
--gating-mode <mode> スキャナーをリリースゲーティングモードで実行するか、PR ゲーティングモードで実行するかを指定します。リリースゲーティングモードではメインブランチをスキャンし、リリースを妨げるべき問題があるかどうかを確認するまで待機します。プルリクエストモードでは、Aikido はブランチで新たに導入された脆弱性のみを検出します。比較を機能させるにはベースコミットとヘッドコミットを指定する必要があります。--fail-on フラグと組み合わせる必要があります (選択肢: "release", "pr", 既定: "release")
--sla-mode リリースゲーティングモードでは、SLA を超過している問題でのみゲートを失敗させます。
--base-commit-id <commit-id> ベースコミット ID。Aikido が新規の検出結果かどうかを判断するために比較するコミットです。PR ゲーティングモードでのみ使用されます。
--head-commit-id <commit-id> ヘッドコミット ID。スキャン対象のコミットです。PR ゲーティングモードでのみ使用されます。
--gating-result-output <output> 問題を書き出す JSON ファイル(ゲーティングモード実行時のみ)
--no-fail-on-timeout スキャン結果のポーリングがタイムアウトした場合でもプロセスを失敗させません(リリースゲーティングモードのみ)
--max-polling-attempts <amount> スキャン結果をポーリングする回数。既定値の 20 回で足りない場合は増やしてください(リリースゲーティングモードのみ)
--linked-team-name <name> イメージを関連付けるチーム名。
--force-create-image-for-tag 既存のイメージのタグを更新するのではなく、タグ付きで Aikido に新しいイメージを作成します。
--scan-timeout <timeout> 各スキャンのタイムアウト(ミリ秒)。既定値は 900000ms です。
--output-cyclonedx-json <output> CycloneDX JSON SBOM を書き出す JSON ファイル。
--enable-proxy HTTPS_PROXY 環境変数を使用してリクエストをプロキシします。
--ca-bundle <path> --enable-proxy 使用時に信頼するカスタムルート CA を含む PEM ファイルへのパス。 (env: AIKIDO_CA_BUNDLE)
--linked-repository-name <name> イメージを関連付けるリポジトリ名。
-h, --help コマンドのヘルプを表示します一般的な使用例
最終更新
役に立ちましたか?