スキャン対象のAWSリージョンを制御する
Aikidoによるスキャン対象から特定のリージョンを除外したい場合は、AikidoのIAMロールにアタッチされているIAMポリシーを調整してください。以下の例を参考に、状況に応じてAWSアカウントIDとリージョンを調整してください。
ECRコンテナスキャン
Section titled “ECRコンテナスキャン”特定のリージョンのイメージのみをスキャンする
Section titled “特定のリージョンのイメージのみをスキャンする”{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowECRActions", "Effect": "Allow", "Action": [ "ecr:BatchCheckLayerAvailability", "ecr:BatchGetImage", "ecr:DescribeImages", "ecr:DescribeRegistry", "ecr:DescribeRepositories", "ecr:GetDownloadUrlForLayer", "ecr:ListImages", "ecr:GetAuthorizationToken", "ecr:ListTagsForResource" ], "Resource": "*" }, { "Sid": "DenyAllRegionsExcept", "Effect": "Deny", "Action": [ "ecr:BatchCheckLayerAvailability", "ecr:BatchGetImage", "ecr:DescribeImages", "ecr:DescribeRegistry", "ecr:DescribeRepositories", "ecr:GetDownloadUrlForLayer", "ecr:ListImages", "ecr:ListTagsForResource" ], "Resource": "*", "Condition": { "StringNotEquals": { "aws:RequestedRegion": ["us-east-2", "eu-west-1"] } } } ]}