For the complete documentation index, see llms.txt. This page is also available as Markdown.

ローカルイメージスキャンのためのGitHub Action設定

Aikido Security Local Scanner は、Aikido Security のスキャンを自社環境内で実行できるツールです。これにより、データが外部に出ることはありません。スキャンはローカルで実行され、その結果は Aikido Security プラットフォームにアップロードされます。このセットアップにより、レジストリに送信される前に、自分のマシン上または CI/CD パイプライン内で任意のイメージをローカルにスキャンできます。

イメージのローカルスキャンを設定する方法

1. 認証トークンを取得する

  1. 認証トークンを生成してコピーします。このトークンは一度しか表示できないので注意してください。

  2. このトークンを引数として追加します --apikey プロジェクトで Local Scanner を実行する際に使用します。

  3. Settings > Secrets and variables > Actions に移動して、このトークンを GitHub Secrets に保存してください。

APIキーの入力欄と、追加オプションを表示している GitHub リポジトリの secrets インターフェース。

2. Local Scanner の実行

今あとは、新しい YAML ファイルを追加するだけです。 .github/workflows フォルダに入れ、イメージに対してスキャナーを実行します。以下にいくつかの例があります。

イメージのビルドとスキャン:

レジストリにプッシュする前にリリースゲート付きスキャンを実行するには、次のようなワークフローを実行できます:

次に指定する重大度を --fail-on を必要に合わせて調整してください。

4. スキャン結果を確認する

最初のスキャンが完了したら、Aikido Feed に移動して結果を確認できます。指定した名前のイメージが Aikido UI に作成され、スキャン結果がすべて含まれています。

最終更新

役に立ちましたか?