For the complete documentation index, see llms.txt. This page is also available as Markdown.

Aikido で Fly.io をスキャンする

Aikido は、特定の統合を通じて Fly 上のワークロードを完全に保護することをサポートしています。将来的にネイティブ統合が追加される可能性はありますが、以下を組み合わせることで、すでに完全なカバレッジを実現できます。

機能

コンテナイメージのスキャン

Fly のレジストリは、保存されているすべてのイメージ/タグの一覧表示をサポートしていません。Fly はリリースで参照されたイメージのみを公開するため、API を通じてレジストリ全体の内容を列挙することはできません。

回避策として、現在デプロイ(稼働)中のイメージを、そのイメージ参照を取得してローカルに pull し、以下を使って毎日スケジュールでスキャンしています。 Aikido Local Scanner.

export AIKIDO_API_KEY="AIK_CI_..."
fly releases --image \\
  | awk 'NR > 1 && $2 == "running" { print $NF }' \\
  | sort -u \\
  | xargs -r -I {} sh -c 'docker pull "{}" && aikido-local-scanner image-scan --apikey "$AIKIDO_API_KEY" --force-create-image-for-tag "{}"'

上記は、Fly.io 上の各アプリケーションごとに実行する必要があります

最終更新

役に立ちましたか?