> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/mashinsukyan/local-vm-scanning/setting-up-the-local-vm-scanner-linux.md).

# Linux でローカル VM スキャナーを設定する

Aikido VM Scanner は、システムにインストールする単一パッケージで、依存関係を自動的にスキャンして特定し、環境の詳細なビューを提供します。

### 前提条件

* 最小システム要件: RAMは少なくとも1GB。
* 推奨システム要件: RAMは少なくとも2GB、CPUは4つ。
* システムで sudo / 管理者権限を持っていることを確認してください
* お使いのシステムまたはクラウドプロバイダーに適したコマンドを使用してください
* root で実行する必要がある場合は、AIKIDO\_TOKEN 環境変数を sudo の後に置き、次のようにします:\
  `sudo AIKIDO_TOKEN=REPLACE_ME <install_command>`

### インストールとアップグレード

sudo で実行し、次を置き換えてください `AIKIDO_TOKEN` と [AikidoのローカルVMスキャンページの有効なトークン](https://app.aikido.dev/settings/integrations/vm-scan-agent)。VM 環境（後で Aikido で表示されます）を指定するには、また、 `VM_TYPE` 変数を次のいずれかに設定できます: `production`, `staging` または `開発`.

VM Scanner Agent は 1 日 1 回、午前 4:00 から午前 8:00 の間のランダムな時刻（マシン時間）に実行されます。

インストール後、 **最初のスキャンが自動的に開始されます**。必要に応じて実行したい場合は、手動で次を実行できます:

```bash
/opt/aikido-vm-scanner-1.4.12/aikido-vm-scanner
```

#### **Red Hat ベースのシステム向け（RHEL、CentOS、Fedora）**

**x86\_64**

```
AIKIDO_TOKEN=REPLACE_ME VM_TYPE=production dnf install -y https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/v1.4.12/aikido-vm-scanner.x86_64.rpm
```

<table><thead><tr><th width="100.1015625">ハッシュ</th><th>aikido-vm-scanner.x86_64.rpm</th></tr></thead><tbody><tr><td>MD5</td><td>8bf6de4bc9f7b79cdbb15097d882af2b</td></tr><tr><td>SHA256</td><td>b521d500d5ec59a4e508394d00cc9b9821f166625db1fc2c622249fea551b08f</td></tr></tbody></table>

**aarch64**

```
AIKIDO_TOKEN=REPLACE_ME VM_TYPE=production dnf install -y https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/v1.4.12/aikido-vm-scanner.aarch64.rpm
```

<table><thead><tr><th width="99.953125">ハッシュ</th><th>aikido-vm-scanner.aarch64.rpm</th></tr></thead><tbody><tr><td>MD5</td><td>825e205457c0537ce2f025d1c66046f7</td></tr><tr><td>SHA256</td><td>3fb0c74116e5ae6ab20242d0e7e10708ce0672da76cb51ecc46b9483ab15f543</td></tr></tbody></table>

#### **Debian ベースのシステム向け（Debian、Ubuntu）**

{% hint style="warning" %}
Debian >= 10 および Ubuntu >= 20.04 をサポートしています。
{% endhint %}

**x86\_64**

```
curl -L -O https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/v1.4.12/aikido-vm-scanner.amd64.deb
AIKIDO_TOKEN=REPLACE_ME VM_TYPE=production apt-get install -y ./aikido-vm-scanner.amd64.deb
```

<table><thead><tr><th width="100.36328125">ハッシュ</th><th>aikido-vm-scanner.amd64.deb</th></tr></thead><tbody><tr><td>MD5</td><td>aae9b370131d3b7c409125f97dd83ad8</td></tr><tr><td>SHA256</td><td>3fc05ed6bf22a77bab99aea869b194e333bf6cac2486164bf9ccc7a0e5164e24</td></tr></tbody></table>

**aarch64**

```
curl -L -O https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/v1.4.12/aikido-vm-scanner.arm64.deb
AIKIDO_TOKEN=REPLACE_ME VM_TYPE=production apt-get install -y ./aikido-vm-scanner.arm64.deb
```

<table><thead><tr><th width="100.19921875">ハッシュ</th><th>aikido-vm-scanner.arm64.deb</th></tr></thead><tbody><tr><td>MD5</td><td>89635eda9fcb50a415ad700b7d793bbb</td></tr><tr><td>SHA256</td><td>986b21539144c199e5132af5fd1ae09e98ed0319e7d0c418fe5605b1890fc26f</td></tr></tbody></table>

### 最新バージョン

自動化されたインストールプロセスがあり、リリースされ次第いつでも最新バージョンを使いたい場合は、インストールリンク内のバージョンを次に置き換えられます: `latest`:

* <https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.x86\\_64.rpm>
* <https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.aarch64.rpm>
* <https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.amd64.deb>
* <https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.arm64.deb>

### 追加設定

#### トークンの設定

何らかの理由でインストール時に AIKIDO\_TOKEN を設定できない場合は、インストール後に次の 2 つの方法のいずれかでトークンを設定できます:

* トークンを次に貼り付けます `/opt/aikido-vm-scanner-1.4.12/.token`
* 次の内容を変更します `/opt/aikido-vm-scanner-1.4.12/config.json` :

```
{
    "api_key": "AIKIDO_TOKEN_HERE",
    "exclude": []
}
```

#### ホスト名の変更

デフォルトでは、スキャン対象マシンのホスト名を自動的に取得して Aikido に送信し、Virtual Machines タブに表示されるようにします。

報告されるホスト名を変更したい場合は、設定ファイルを使って行えます:

```
{
    "hostname": "YOUR_HOSTNAME_HERE",
    "exclude": []
}
```

#### ファイルまたはパスを除外

config.json では、除外リストに項目を追加することで、ファイルとパスを除外できます。以下にいくつか例を示します。

* ディレクトリ内の単一ファイルを除外:

```
{
    "exclude": [
        ...
        "./home/testing/app/package.json",
    ]
}
```

* すべての releases サブディレクトリを除外:

```
{
    "exclude": [
            ...
            "./home/testing/*/releases",
    ]
}
```

* out フォルダ内およびすべてのサブディレクトリ内のすべての .json ファイルを除外:

```
{
    "exclude": [
        ...
        "./out/**/*.json",
    ]
}
```

* スキャンから cataloger を除外する（例: Golang cataloger を除外）:

```
{
    "exclude": [
    ],
    "select_catalogers": "-go"
}
```

#### 出力チャンネル

VM scanner の出力チャンネルを制御したい場合は、インストール時に OUTPUT 変数を次のように指定できます `stdout`, `stderr` または `none`.

rpm x86\_64 の例:

```
AIKIDO_TOKEN=REPLACE_ME VM_TYPE=production OUTPUT=stderr dnf install -y https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/v1.4.12/aikido-vm-scanner.x86_64.rpm
```

{% hint style="info" %}
このオプションはディスクログには影響しません。これらはこの設定に関係なく作成されます。
{% endhint %}

#### 初回スキャンを無効化

rpm/deb パッケージがインストールされると、初回スキャンが自動的にトリガーされます。\
この機能を無効にしたい場合は、次のように `INITIAL_SCAN` パラメータをインストール時に 0 に設定できます:

```
AIKIDO_TOKEN=REPLACE_ME INITIAL_SCAN=0 dnf install -y https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/v1.4.12/aikido-vm-scanner.x86_64.rpm
```

#### CLI パラメータ

何らかの理由でコマンドラインから必要に応じてスキャンを開始する必要がある場合は、そのスキャンで使用する次の CLI パラメータを指定できます:

```
  --api-key string
        認証用の API キー
  --hostname string
        マシンのホスト名
  --select-catalogers string
        使用または削除する cataloger のカンマ区切りリスト
  --vm-type string
        仮想マシンの種類
```

これらの CLI パラメータは、config.json で指定されたものより優先されます。

{% hint style="warning" %}
毎日 1 回自動スキャンを実行し、そのスキャンでは CLI パラメータではなく設定ファイルが引き続き使用されるため、これらは常に config.json に記載することを推奨します。
{% endhint %}

* CLI 経由でカスタムホスト名を設定する例:

```
/opt/aikido-vm-scanner-1.4.12/aikido-vm-scanner --hostname "My Custom VM"
```

* CLI 経由で Golang cataloger を除外する例:

```
/opt/aikido-vm-scanner-1.4.12/aikido-vm-scanner --select-catalogers "-go"
```

### プロキシ経由で接続する

お使いのマシンが企業プロキシ経由でインターネットに接続している場合、VM Scanner は標準の `HTTPS_PROXY`, `HTTP_PROXY`、および `NO_PROXY` 環境変数。プロキシオプションはありません `config.json` 設定するものはなく、scanner はそれらの変数が設定されている場合に自動的に使用します。

スキャン自体は完全にローカルで実行されます。外向きの通信は HTTPS（ポート443）で次の宛先へのみです: `bg.aikido.dev`、または次のようなリージョン別の同等エンドポイント: `bg.us.aikido.dev`.

{% hint style="info" %}
プロキシ対応はバージョン 1.4.5 以降で利用できます。
{% endhint %}

#### 日次スキャン用にプロキシを設定する

毎日のスキャンは root の crontab から実行され、cron ジョブは最小限の環境で開始されるため、シェルセッションで export した変数はそれらに届きません。crontab 自体で変数を宣言すれば、すべてのディストリビューションで機能します:

1. 実行してください `sudo crontab -e`
2. 既存の `aikido-vm-scanner` 行の上に、変数をそれぞれ別の行で追加します

```
HTTPS_PROXY=http://proxy.example.com:8080
NO_PROXY=localhost,127.0.0.1
37 5 * * * /opt/aikido-vm-scanner-1.4.12/aikido-vm-scanner
```

プロキシで認証が必要な場合は、URL に資格情報を含めてください: `http://user:password@proxy.example.com:8080`.

{% hint style="warning" %}
crontab の先頭で宣言された変数は、その crontab 内のすべてのジョブに適用され、scanner のみに適用されるわけではありません。
{% endhint %}

変数は scanner 行にインラインで書かず、別の行に分けておいてください。パッケージをアップグレードすると scanner の cron 行は書き換えられますが、変数の行はそのまま残ります。

プロキシをすぐにテストするには、必要に応じてスキャンを実行してください:

```bash
sudo HTTPS_PROXY=http://proxy.example.com:8080 /opt/aikido-vm-scanner-1.4.12/aikido-vm-scanner
```

#### SSL インスペクションを行うプロキシ

プロキシが証明書を内部 CA で署名されたものに置き換える場合は、その CA をシステムの信頼ストアに追加してください:

* **Red Hat ベースのシステム**：PEM ファイルを次にコピーします `/etc/pki/ca-trust/source/anchors/` に移動し、次を実行します `update-ca-trust`
* **Debian ベースのシステム**：証明書を `.crt` ファイルとして次にコピーします `/usr/local/share/ca-certificates/` に移動し、次を実行します `update-ca-certificates`

または、次を追加して scanner を PEM バンドルに向けることもできます `SSL_CERT_FILE=/path/to/corporate-ca.pem` を同じ crontab に。

#### プロキシが使用されていることを確認する

各実行では、検出したプロキシが次の場所のログに記録されます: `/var/log/aikido-vm-scanner-1.4.12/`:

```
プロキシ http://proxy.example.com:8080 を https://bg.aikido.dev/api/integrations/vm_scan/uploadScanResult に使用しています
```

プロキシが検出されない場合は、次のように表示されます: `... に対してプロキシは検出されませんでした。直接接続しています` を代わりに。

### アンインストール

#### 手動アンインストール

**Red Hat ベースのシステム向け（RHEL、CentOS、Fedora）**

```
dnf remove -y aikido-vm-scanner
```

**Debian ベースのシステム向け（Debian、Ubuntu）**

```
apt-get remove -y aikido-vm-scanner
```

### ログ

ログはここで、最後に生成された SBOM とともに確認できます: `/var/log/aikido-vm-scanner-1.4.12`


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/mashinsukyan/local-vm-scanning/setting-up-the-local-vm-scanner-linux.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
