コンテンツにスキップ

スキャン対象のAWSリージョンを制御する

Aikidoによるスキャン対象から特定のリージョンを除外したい場合は、AikidoのIAMロールにアタッチされているIAMポリシーを調整してください。以下の例を参考に、状況に応じてAWSアカウントIDとリージョンを調整してください。

特定のリージョンのイメージのみをスキャンする

Section titled “特定のリージョンのイメージのみをスキャンする”
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowECRActions",
"Effect": "Allow",
"Action": [
"ecr:BatchCheckLayerAvailability",
"ecr:BatchGetImage",
"ecr:DescribeImages",
"ecr:DescribeRegistry",
"ecr:DescribeRepositories",
"ecr:GetDownloadUrlForLayer",
"ecr:ListImages",
"ecr:GetAuthorizationToken",
"ecr:ListTagsForResource"
],
"Resource": "*"
},
{
"Sid": "DenyAllRegionsExcept",
"Effect": "Deny",
"Action": [
"ecr:BatchCheckLayerAvailability",
"ecr:BatchGetImage",
"ecr:DescribeImages",
"ecr:DescribeRegistry",
"ecr:DescribeRepositories",
"ecr:GetDownloadUrlForLayer",
"ecr:ListImages",
"ecr:ListTagsForResource"
],
"Resource": "*",
"Condition": {
"StringNotEquals": {
"aws:RequestedRegion": ["us-east-2", "eu-west-1"]
}
}
}
]
}