For the complete documentation index, see llms.txt. This page is also available as Markdown.

汎用OCI互換レジストリ

このガイドを使用して、画像スキャンのために任意の Docker/OCI 互換レジストリを Aikido に接続します。

Aikido に必要なのは読み取り(pull)アクセスのみです。画像の push、変更、削除は一切行いません。

前提条件

  • OCI 互換のレジストリエンドポイント(例: registry.example.com)。

  • スキャンしたいリポジトリに対して pull 権限を持つユーザー。

    最小限のリポジトリまたは名前空間に絞ってください。

  • (任意)レジストリがファイアウォールの背後にある場合は、Aikido の送信元 IP を許可リストに追加してください。

セットアップ

手順 1: レジストリで認証情報を作成する

画像を pull できるユーザー名とアクセストークン/パスワードを作成します。

作成方法はプロバイダーによって異なります。レジストリのドキュメントで、次のいずれかを探してください:

  • 「個人アクセストークン」または「ロボット/サービスアカウント」

  • 「読み取り専用トークン」/「pull 専用トークン」

  • 「Docker ログイン用パスワード」

手順 2: docker login で確認する

Aikido に接続する前に、認証情報がローカルで機能することを確認してください。

次に、既知のイメージを pull して、権限を確認します:

これが失敗する場合は、レジストリでトークンのスコープまたはリポジトリ権限を調整してください。

手順 3: Aikido にレジストリを追加する

コンテナーイメージレジストリ接続で、次を入力します:

Aikido の項目
入力する内容

ユーザー名

作成したユーザー名、またはサービス/ロボットアカウント

robot_aikido

アクセストークン

docker login で使用したトークン/パスワード

••••••••

レジストリ名

レジストリのホスト名(プロトコルなし)

registry.example.com

[保存]をクリックします。

最終更新

役に立ちましたか?