For the complete documentation index, see llms.txt. This page is also available as Markdown.

Aikido で Tencent Cloud をスキャンする

Aikidoは、特定の統合を通じてTencent Cloud上のワークロードを保護することを完全にサポートしています。将来的にネイティブ統合が追加される可能性はありますが、以下を組み合わせることで、すでに完全なカバレッジを実現できます。

機能

コンテナイメージのスキャン

Tencent Cloudのコンテナレジストリと、Tencent Cloudから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoを使ってスキャンできます。

Tencent Cloudレジストリで読み取り専用またはプル専用ユーザーを作成します: https://www.tencentcloud.com/document/product/1051/54755

以下のOCIガイドに従って、コンテナイメージスキャンを設定してください

汎用OCI互換レジストリ

Kubernetesクラスタのスキャン

Tencent Cloud Managed Kubernetesを使用している場合、またはTencent CloudのVM上で独自のKubernetesクラスタを運用している場合は、汎用Kubernetesクラスタとして接続できます。

Kubernetesクラスターのスキャン

Kubernetesクラスタのイメージスキャン

Tencent Cloud Managed Kubernetesを使用している場合、またはTencent CloudのVM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンで実行中コンテナのイメージをスキャンできます。

Kubernetesクラスター内イメージスキャン

仮想マシンのスキャン

Tencent Cloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。これは、インスタンス上でパッケージ、システム依存関係、設定を直接検査します。

ローカルVMスキャン

通常お使いの自動化ツール(例: Ansible、Terraformでプロビジョニングしたスクリプト、またはcloud-init)を使って中央集約的に展開できるため、新しいTencent Cloudインスタンスは自動的に登録されます。

最終更新

役に立ちましたか?