For the complete documentation index, see llms.txt. This page is also available as Markdown.

ローカルスキャナーでイメージスキャンを設定する

Aikido Security Local Scanner は、Aikido Security のスキャンを自社環境内で実行できるツールです。これにより、データが外部に出ることはありません。スキャンはローカルで実行され、その結果は Aikido Security プラットフォームにアップロードされます。このセットアップにより、レジストリに送信される前に、自分のマシン上または CI/CD パイプライン内で任意のイメージをローカルにスキャンできます。

イメージのローカルスキャンを設定する方法

1. 認証トークンを取得する

  1. 認証トークンを生成してコピーします。このトークンは一度しか表示できないので注意してください。

  2. このトークンを引数として追加します --apikey プロジェクトでローカルスキャナーを実行する際に。

    バイナリのダウンロード、トークン生成、セットアップガイドを含む、ローカルイメージスキャンのセットアップ手順。

2. プロジェクトにローカルスキャナーを追加する

Aikido UI からローカルスキャナーのバイナリをダウンロードします。

3. ローカルスキャナーを実行する

これで、あとはイメージでスキャナーを実行するだけです。

または、当社の Docker イメージを使用している場合(前提条件: Docker デーモンが起動している必要があります)

CI でこれを実行する場合は、feature ブランチをベースにしたイメージに対してスキャンを実行しないよう注意してください。そうすることで、本番用と feature の結果が Aikido 内で混在するのを防げます。

スキャナーをリリースまたは PR ゲーティングモードでも実行できます。ご覧ください この記事 を参照してください。

4. スキャン結果を確認する

最初のスキャンが完了したら、Aikido Feed に移動して結果を確認できます。指定した名前のイメージが Aikido UI に作成され、スキャン結果がすべて含まれています。


最終更新

役に立ちましたか?