For the complete documentation index, see llms.txt. This page is also available as Markdown.

Aikido で Alibaba Cloud をスキャンする

Aikido は、特定の連携を通じて Alibaba Cloud 上のワークロード保護を完全にサポートしています。将来的にネイティブ統合が追加される可能性はありますが、以下を組み合わせることで、すでに完全なカバレッジを実現できます。

機能

コンテナイメージのスキャン

Alibaba Cloud のコンテナレジストリや、Alibaba Cloud から利用するほとんどのサードパーティ製レジストリは OCI 互換なので、Aikido でスキャンできます。

Alibaba Cloud レジストリで、読み取り専用または pull のみのユーザーを作成します: https://www.alibabacloud.com/help/en/acr/user-guide/configure-access-credentials?spm=a2c63.p38356.0.i1#task617

以下のOCIガイドに従って、コンテナイメージスキャンを設定してください

汎用OCI互換レジストリ

Kubernetesクラスタのスキャン

Alibaba Cloud Managed Kubernetes を使用している場合、または Alibaba Cloud VM 上で独自の Kubernetes クラスターを運用している場合は、汎用 Kubernetes クラスターとして接続できます。

Kubernetesクラスターのスキャン

Kubernetesクラスタのイメージスキャン

Alibaba Cloud Managed Kubernetes を使用している場合、または Alibaba Cloud VM 上で独自の Kubernetes クラスターを運用している場合は、Kubernetes イメージスキャンで実行中コンテナのイメージをスキャンできます。

Kubernetesクラスター内イメージスキャン

仮想マシンのスキャン

Alibaba Cloud 上の仮想マシンをスキャンするには、Local VM Scanner を使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を調査します。

ローカルVMスキャン

通常使用している自動化ツール(例:Ansible、Terraform でプロビジョニングしたスクリプト、cloud-init)を使って中央集約的に展開できるため、新しい Alibaba Cloud インスタンスは自動的に登録されます。

最終更新

役に立ちましたか?