For the complete documentation index, see llms.txt. This page is also available as Markdown.

Quay.io Cloud Registry

Quay.io のコンテナレジストリを Aikido と連携して、既知の脆弱性がないかコンテナをスキャンできます。これは組織アカウントでのみ機能し、ユーザーアカウントでは機能しないことに注意してください。

この機能を有効にするには、以下の簡単な手順に従ってください:

ステップ1: Quay アカウントにログインし、上部メニューから Repositories に移動します。右側に組織の一覧が表示されるメニューがあるはずです。リンクしたい組織をクリックしてください。

新しいリポジトリまたは組織を作成するユーザーまたは組織を選択します。

ステップ2: 左側のメニューで「Robot Accounts」をクリックします。次に、Aikido という新しい Robot Account を作成します。リポジトリへの権限を付与してください。

名前入力欄と検証要件を備えた新しいロボットアカウントを作成するフォーム。

ステップ3: 先ほど作成したボットの名前をクリックして認証情報を表示し、名前とトークンをコピーします。

ステップ4: 組織の詳細ページに戻り、左側のメニューで「Applications」をクリックします。

「Applications」とラベル付けされたサイドバーアイコン。ツールチップが表示されています。

手順 5: 「aikido」という新しいアプリを作成します。次に、左側の generate token をクリックします。スコープ "表示されるすべてのリポジトリ", その後、「Generate token」をクリックし、表示された画面からアクセス トークンをコピーします。

リポジトリ管理インターフェースにおける、ユーザー「aikidodev」の OAuth 2 アクセストークン権限の選択。

手順 6: 収集したデータを Aikido に入力してください(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/quay)

Quay のページ上部から組織名をコピーします。

手順 7: Aikido が、アクセス可能なすべてのコンテナリポジトリを見つけて一覧表示します。

ステップ 8: 検出結果の重複排除をより適切に行うために、リポジトリをコードリポジトリにリンクできます。この手順は任意です!

ステップ 9: レジストリ横のアクションメニューで「scan repos in registry」をクリックして開始してください。結果はフィードに表示されます!

最終更新

役に立ちましたか?