Local Image Scanner を使用したコンテナイメージのリリースゲーティング
./aikido-local-scanner image-scan your-image-name --apikey AIK_CI_xxx --fail-on critical例
GitHub
name: Aikido Docker のビルドとスキャン
on:
push:
branches:
- main
jobs:
build-and-scan:
runs-on: ubuntu-latest
steps:
- name: コードをチェックアウト
uses: actions/checkout@v4
- name: Docker Buildx をセットアップ
uses: docker/setup-buildx-action@v3
- name: Dockerイメージをビルド
run: docker build -t your-local-image-name .
- name: Aikido イメージスキャンを実行
run: |
docker run --rm \
-v /var/run/docker.sock:/var/run/docker.sock \
aikidosecurity/local-scanner \
image-scan your-local-image-name \
--apikey ${{ secrets.AIKIDO_API_KEY }} \
--fail-on criticalAzure DevOps Server
最終更新
役に立ちましたか?