Aikido で IBM Cloud をスキャンする
機能
コンテナイメージのスキャン
汎用OCI互換レジストリ
Kubernetesクラスタのスキャン
Kubernetesクラスターのスキャン
Kubernetesクラスタのイメージスキャン
Kubernetesクラスター内イメージスキャン
仮想マシンのスキャン
ローカルVMスキャン
最終更新
役に立ちましたか?
Aikidoは、IBM Cloud上のワークロードを特定の統合により完全に保護することをサポートしています。将来的にネイティブ統合が追加される可能性がありますが、以下を組み合わせることで、すでに完全なカバレッジを実現できます:
コンテナイメージのスキャン IBM Cloud レジストリ、またはその他の OCI 対応レジストリ向け
Kubernetesクラスタのスキャン IBM Cloud Managed Kubernetes または自己管理クラスタ向け
Kubernetesクラスタのイメージスキャン IBM Cloud Managed Kubernetes または自己管理クラスタ向け
仮想マシンのスキャン IBM Cloud インスタンス上の Local VM Scanner を通じて
IBM Cloud のコンテナレジストリおよび IBM Cloud から利用するほとんどのサードパーティレジストリは OCI 対応のため、Aikido でスキャンできます。
IBM Cloud レジストリで読み取り専用または pull 専用のユーザーを作成します: https://cloud.ibm.com/docs/Registry?topic=Registry-registry_access&interface=ui
以下のOCIガイドに従って、コンテナイメージスキャンを設定してください
IBM Cloud Managed Kubernetes を使用している場合、または IBM Cloud VM 上で独自の Kubernetes クラスタを運用している場合は、それらを汎用 Kubernetes クラスタとして接続できます。
IBM Cloud Managed Kubernetes を使用している場合、または IBM Cloud VM 上で独自の Kubernetes クラスタを運用している場合は、Kubernetes イメージスキャンで実行中コンテナのイメージをスキャンできます。
IBM Cloud 上の仮想マシンをスキャンするには、Local VM Scanner を使用します。これはインスタンス上で直接、パッケージ、システム依存関係、および構成を検査します。
通常お使いの自動化ツール(例:Ansible、Terraform でプロビジョニングしたスクリプト、または cloud-init)を使用して中央で展開できるため、新しい IBM Cloud インスタンスは自動的に登録されます。
最終更新
役に立ちましたか?
役に立ちましたか?