Sonatype Nexus Repository 向けイメージスキャン






最終更新
役に立ちましたか?
Sonatype Nexus Repository を Aikido に接続して、既知の脆弱性についてコンテナをスキャンできます。
この機能を有効にするには、以下の簡単な手順に従ってください:
ステップ1: Sonatype Nexus Repository にログインします。インスタンス URL、レジストリ名、認証情報を取得する必要があります
次の インスタンスURL は、Sonatype Nexus Repository にアクセスするために必要な URL です。これには http(s):// と、インスタンスのポートが含まれます。例: https://my-awesome-nexus-repository.com:8081
次の レジストリ名 は、画像をスキャンする対象となるホスト済み Docker リポジトリの名前です。これはリポジトリを閲覧すると見つかります。

この例では、レジストリ名は docker-hosted
次の 認証情報 は、ユーザートークン(推奨)またはユーザー資格情報のいずれかです。
右上隅のプロフィールに移動します

左側のサイドバーで User token をクリックし、次に「Access user token」ボタンをクリックします

認証して、 ユーザートークン名コード および ユーザートークンパスコード をモーダルから取得します


注意: Sonatype Nexus Repository で User tokens が有効になっていない場合は、ログイン資格情報も使用できます。ただし、ユーザートークンを使用する方が一般的により安全で、リセットもしやすいため、これは推奨しません。
ステップ2: 収集したデータを対応するフィールドに入力し、保存をクリックします

ステップ3: Aikido が、アクセス可能なすべてのコンテナリポジトリを見つけて一覧表示します。
ステップ4: 検出結果の重複排除をより適切に行うために、リポジトリをコードリポジトリにリンクできます。この手順は任意です!
手順 5: レジストリ横のアクションメニューで「scan repos in registry」をクリックして開始してください。結果はフィードに表示されます!
最終更新
役に立ちましたか?
役に立ちましたか?