ローカルイメージスキャナーを使用したコンテナイメージのPRゲート
./aikido-local-scanner image-scan your-image-name --apikey AIK_CI_xxx --fail-on critical --gating-mode pr --base-commit-id abc123 --head-commit-id def456 例
GitHub
name: Aikido Docker のビルドとスキャン
on:
pull_request:
branches:
- main
jobs:
build-and-scan:
runs-on: ubuntu-latest
steps:
- name: コードをチェックアウト
uses: actions/checkout@v4
- name: Docker Buildx をセットアップ
uses: docker/setup-buildx-action@v3
- name: Dockerイメージをビルド
run: docker build -t your-local-image-name .
- name: Aikido イメージスキャンを実行
run: |
docker run --rm \
-v /var/run/docker.sock:/var/run/docker.sock \
aikidosecurity/local-scanner \
image-scan your-local-image-name \
--apikey ${{ secrets.AIKIDO_API_KEY }} \
--fail-on critical \
--gating-mode pr \
--base-commit-id ${{ github.event.pull_request.base.sha }} \
--head-commit-id ${{ github.event.pull_request.head.sha }} Azure DevOps Server
最終更新
役に立ちましたか?