タグによるコンテナとコードリポジトリの一括リンク(AWS ECR限定)
コンテナをコードリポジトリにリンクしておくと、関連する脆弱性を一箇所にまとめられます。これは、多数のリポジトリとイメージを管理している場合に役立ちます。
Aikidoは、スキャン時にAWS ECRリポジトリの特定のタグを読み取ることで、コンテナを自動的にリンクできます。
aik:repositoryというキー名で、AWS ECRリポジトリタグを追加する必要があります。
タグの値には、リンクしたいコードリポジトリの完全なURLを設定します。
例:
| Key | Value |
|---|---|
aik:repository | https://github.com/AikidoSec/demo-app-1 |
次回のスキャン時に、Aikidoはaik:repositoryタグを読み取ります。そして、スキャンされたコンテナイメージをそのリポジトリに自動的にリンクします。
必要なAWS権限
Section titled “必要なAWS権限”コンテナ用にAikidoスキャナーを使用している場合、スキャナーのロールにはecr:ListTagsForResourceも必要です。
この権限がないと、Aikidoはリポジトリタグを読み取れません。