Oracle Container Registry
最終更新
役に立ちましたか?
このガイドを使って、Oracle コンテナレジストリを Aikido に接続し、イメージスキャンを行います。
Aikido に必要なのは読み取り(pull)アクセスのみで、すべてのリポジトリの一覧を表示できる必要があります。イメージのプッシュ、変更、削除は一切行いません。
Oracle Container Registry のレジストリ URL(docker login 時に使用するもの)
スキャンしたいリポジトリに対して pull 権限を持つユーザー。
対象を最小限のリポジトリまたは名前空間に絞り、リポジトリの一覧を取得できることを確認してください。
(任意)レジストリがファイアウォールの背後にある場合は、Aikido の送信元 IP を許可リストに追加してください。
正しい権限を持つ新しいユーザーを作成します。pull 権限と、すべてのリポジトリを表示できる権限が必要です。
認証トークンを生成する この新しいユーザー用に。
Aikido に接続する前に、認証情報がローカルで機能することを確認してください。
docker logout example.ocir.io 2>/dev/null || true
docker login example.ocir.io
# ユーザー名: <your-username-or-service-account>
# パスワード: <your-access-token-or password>次に、既知のイメージを pull して、権限を確認します:
これが失敗する場合は、レジストリでトークンのスコープまたはリポジトリ権限を調整してください。
Oracle Container Registry 用の明示的な項目はありませんが、OCI オプションは Oracle Container Registry を含む多くのコンテナレジストリで動作します。

コンテナーイメージレジストリ接続で、次を入力します:
ユーザー名
作成したユーザー名、またはサービス/ロボットアカウント
robot_aikido
アクセストークン
docker login で使用したトークン/パスワード
••••••••
レジストリ名
レジストリのホスト名(プロトコルなし)
registry.example.ocir.io
[保存]をクリックします。
最終更新
役に立ちましたか?
役に立ちましたか?
docker pull registry.example.ocir.io/namespace/image:tag