For the complete documentation index, see llms.txt. This page is also available as Markdown.

Aikido で OVH cloud をスキャンする

Aikidoは、特定の統合を通じてOVHcloud上のワークロード保護を完全にサポートしています。将来的にネイティブ統合が追加される可能性はありますが、以下を組み合わせることで、すでに完全なカバレッジを実現できます。

機能

コンテナイメージのスキャン

OVHcloudのコンテナレジストリと、OVHcloudから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoでスキャンできます。

OVHレジストリで読み取り専用またはプル専用のユーザーを作成します: https://help.ovhcloud.com/csm/en-public-cloud-private-registry-creation?id=kb_article_view&sysparm_article=KB0050328

以下のOCIガイドに従って、コンテナイメージスキャンを設定してください

汎用OCI互換レジストリ

Kubernetesクラスタのスキャン

OVHcloud Managed Kubernetesを使用している場合、またはOVHcloud VM上で独自のKubernetesクラスタを運用している場合は、汎用Kubernetesクラスタとして接続できます。

Kubernetesクラスターのスキャン

Kubernetesクラスタのイメージスキャン

OVHcloud Managed Kubernetesを使用している場合、またはOVHcloud VM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンを使って稼働中コンテナのイメージをスキャンできます。

Kubernetesクラスター内イメージスキャン

仮想マシンのスキャン

OVHcloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で、パッケージ、システム依存関係、設定を直接検査します。

ローカルVMスキャン

通常の自動化ツール(例: Ansible、Terraformでプロビジョニングしたスクリプト、またはcloud-init)を使ってこれを一元的に展開できるため、新しいOVHcloudインスタンスは自動的に登録されます。

最終更新

役に立ちましたか?