Aikido で Fly.io をスキャンする
最終更新
役に立ちましたか?
Aikido は、特定の統合を通じて Fly 上のワークロードを完全に保護することをサポートしています。将来的にネイティブ統合が追加される可能性はありますが、以下を組み合わせることで、すでに完全なカバレッジを実現できます。
Fly のレジストリは、保存されているすべてのイメージ/タグの一覧表示をサポートしていません。Fly はリリースで参照されたイメージのみを公開するため、API を通じてレジストリ全体の内容を列挙することはできません。
回避策として、現在デプロイ(稼働)中のイメージを、そのイメージ参照を取得してローカルに pull し、以下を使って毎日スケジュールでスキャンしています。 Aikido Local Scanner.
export AIKIDO_API_KEY="AIK_CI_..."
fly releases --image \\
| awk 'NR > 1 && $2 == "running" { print $NF }' \\
| sort -u \\
| xargs -r -I {} sh -c 'docker pull "{}" && aikido-local-scanner image-scan --apikey "$AIKIDO_API_KEY" --force-create-image-for-tag "{}"'上記は、Fly.io 上の各アプリケーションごとに実行する必要があります
最終更新
役に立ちましたか?
役に立ちましたか?