For the complete documentation index, see llms.txt. This page is also available as Markdown.

GitLab Container Registry

これで、(クラウド版) GitLab Container Registry を Aikido に統合し、既知の脆弱性がないかコンテナをスキャンできるようになりました。

この機能を有効にするには、以下の簡単な手順に従ってください:

ステップ1: いくつかのデータを取得するために、GitLab アカウントにログインしてください。

ユーザー名を取得する必要があります(スクリーンショットを参照)

ユーザープロフィールのドロップダウンで、Webアプリケーション内の名前、ユーザー名、ステータスオプションが表示されています。

ステップ2: コンテナレジストリが存在するグループ ID をコピーしてください(スクリーンショットを参照)

グループ名、プライバシー状態、プラン種別、グループIDを表示する組織プロフィール。

ステップ3: 個人設定の「Access tokens」で、Aikido 用の新しいトークンを作成します(直接リンク: https://gitlab.com/-/user_settings/personal_access_tokens).

含める必要があるスコープは次のとおりです: read_api、read_registry

スクリーンショットを参照:

選択可能な API アクセススコープを備えた、新しい個人アクセストークンを作成するためのフォーム。

ステップ4: 収集したデータを Aikido に入力してください(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/gitlab)

GitLab コンテナレジストリ接続フォーム: ユーザー名、アクセストークン、グループIDを入力します。

手順 5: Aikido が、アクセス可能なすべてのコンテナリポジトリを見つけて一覧表示します。

手順 6: 検出結果の重複排除をより適切に行うために、リポジトリをコードリポジトリにリンクできます。この手順は任意です!

手順 7: レジストリ横のアクションメニューで「scan repos in registry」をクリックして開始してください。結果はフィードに表示されます!


最終更新

役に立ちましたか?