For the complete documentation index, see llms.txt. This page is also available as Markdown.

GitHub Container Registry

GitHub Container Registry を Aikido に統合して、既知の脆弱性がないかコンテナをスキャンできます。

接続する際は、 ソースリポジトリからアクセス権を継承 設定が 有効 すべてのスキャンしたいコンテナで有効になっていることを確認してください。そうしないと、Aikido はそれらを読み取れません。

この機能を有効にするには、以下の簡単な手順に従ってください:

ステップ 1: GitHub アカウントにログインして、いくつかのデータを取得します。

ユーザー名を取得する必要があります(スクリーンショット参照)

アバター、ユーザー名、フォロワー数、プロフィール編集オプションを含む GitHub ユーザープロフィール概要。

ステップ 2: コンテナレジストリが存在する組織名をコピーします。これは GitHub の URL で確認できます(スクリーンショット参照)

組織リンク入力用に "https://github.com/Organization" と表示されている URL 入力欄。

ステップ 3: プロフィール設定 → 開発者設定 → Personal access tokens → Tokens (classic) で、Aikido 用の新しい classic token を生成します

含まれるスコープ: read:packages

GitHub トークン作成:有効期限なし、read package アクセス スコープが選択された状態。

ステップ 4: 収集したデータを Aikido に入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/github)

GitHub コンテナイメージレジストリに接続して認証するためのフォーム。

ステップ 5: Aikido がアクセス可能なすべてのコンテナリポジトリを見つけて一覧表示します。

ステップ 6: 検出結果の重複排除をより適切に行うため、リポジトリをコードリポジトリにリンクできます。この手順は任意です!

ステップ 7: レジストリの横にあるアクションメニューで 'scan repos in registry' をクリックして開始します。結果は Feed に表示されます!

最終更新

役に立ちましたか?