Aikido で Alibaba Cloud をスキャンする
機能
コンテナイメージのスキャン
汎用OCI互換レジストリ
Kubernetesクラスタのスキャン
Kubernetesクラスターのスキャン
Kubernetesクラスタのイメージスキャン
Kubernetesクラスター内イメージスキャン
仮想マシンのスキャン
ローカルVMスキャン
最終更新
役に立ちましたか?
Aikido は、特定の連携を通じて Alibaba Cloud 上のワークロード保護を完全にサポートしています。将来的にネイティブ統合が追加される可能性はありますが、以下を組み合わせることで、すでに完全なカバレッジを実現できます。
コンテナイメージのスキャン Alibaba Cloud レジストリまたは他の OCI 互換レジストリ向け
Kubernetesクラスタのスキャン Alibaba Cloud Managed Kubernetes またはセルフマネージドクラスター向け
Kubernetesクラスタのイメージスキャン Alibaba Cloud Managed Kubernetes またはセルフマネージドクラスター向け
仮想マシンのスキャン Alibaba Cloud インスタンス上の Local VM Scanner 経由で
Alibaba Cloud のコンテナレジストリや、Alibaba Cloud から利用するほとんどのサードパーティ製レジストリは OCI 互換なので、Aikido でスキャンできます。
Alibaba Cloud レジストリで、読み取り専用または pull のみのユーザーを作成します: https://www.alibabacloud.com/help/en/acr/user-guide/configure-access-credentials?spm=a2c63.p38356.0.i1#task617
以下のOCIガイドに従って、コンテナイメージスキャンを設定してください
Alibaba Cloud Managed Kubernetes を使用している場合、または Alibaba Cloud VM 上で独自の Kubernetes クラスターを運用している場合は、汎用 Kubernetes クラスターとして接続できます。
Alibaba Cloud Managed Kubernetes を使用している場合、または Alibaba Cloud VM 上で独自の Kubernetes クラスターを運用している場合は、Kubernetes イメージスキャンで実行中コンテナのイメージをスキャンできます。
Alibaba Cloud 上の仮想マシンをスキャンするには、Local VM Scanner を使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を調査します。
通常使用している自動化ツール(例:Ansible、Terraform でプロビジョニングしたスクリプト、cloud-init)を使って中央集約的に展開できるため、新しい Alibaba Cloud インスタンスは自動的に登録されます。
最終更新
役に立ちましたか?
役に立ちましたか?