Quay.io Cloud Registry
最終更新
役に立ちましたか?
Quay.io のコンテナレジストリを Aikido と連携して、既知の脆弱性がないかコンテナをスキャンできます。これは組織アカウントでのみ機能し、ユーザーアカウントでは機能しないことに注意してください。
この機能を有効にするには、以下の簡単な手順に従ってください:
ステップ1: Quay アカウントにログインし、上部メニューから Repositories に移動します。右側に組織の一覧が表示されるメニューがあるはずです。リンクしたい組織をクリックしてください。

ステップ2: 左側のメニューで「Robot Accounts」をクリックします。次に、Aikido という新しい Robot Account を作成します。リポジトリへの権限を付与してください。

ステップ3: 先ほど作成したボットの名前をクリックして認証情報を表示し、名前とトークンをコピーします。
ステップ4: 組織の詳細ページに戻り、左側のメニューで「Applications」をクリックします。

手順 5: 「aikido」という新しいアプリを作成します。次に、左側の generate token をクリックします。スコープ "表示されるすべてのリポジトリ", その後、「Generate token」をクリックし、表示された画面からアクセス トークンをコピーします。

手順 6: 収集したデータを Aikido に入力してください(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/quay)
Quay のページ上部から組織名をコピーします。
手順 7: Aikido が、アクセス可能なすべてのコンテナリポジトリを見つけて一覧表示します。
ステップ 8: 検出結果の重複排除をより適切に行うために、リポジトリをコードリポジトリにリンクできます。この手順は任意です!
ステップ 9: レジストリ横のアクションメニューで「scan repos in registry」をクリックして開始してください。結果はフィードに表示されます!
最終更新
役に立ちましたか?
役に立ちましたか?