GitHub Container Registry
最終更新
役に立ちましたか?
GitHub Container Registry を Aikido に統合して、既知の脆弱性がないかコンテナをスキャンできます。
接続する際は、 ソースリポジトリからアクセス権を継承 設定が 有効 すべてのスキャンしたいコンテナで有効になっていることを確認してください。そうしないと、Aikido はそれらを読み取れません。
この機能を有効にするには、以下の簡単な手順に従ってください:
ステップ 1: GitHub アカウントにログインして、いくつかのデータを取得します。
ユーザー名を取得する必要があります(スクリーンショット参照)

ステップ 2: コンテナレジストリが存在する組織名をコピーします。これは GitHub の URL で確認できます(スクリーンショット参照)

ステップ 3: プロフィール設定 → 開発者設定 → Personal access tokens → Tokens (classic) で、Aikido 用の新しい classic token を生成します
(直接リンク: https://github.com/settings/tokens).
含まれるスコープ: read:packages

ステップ 4: 収集したデータを Aikido に入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/github)

ステップ 5: Aikido がアクセス可能なすべてのコンテナリポジトリを見つけて一覧表示します。
ステップ 6: 検出結果の重複排除をより適切に行うため、リポジトリをコードリポジトリにリンクできます。この手順は任意です!
ステップ 7: レジストリの横にあるアクションメニューで 'scan repos in registry' をクリックして開始します。結果は Feed に表示されます!
最終更新
役に立ちましたか?
役に立ちましたか?