Cloudsmith Container Registry
Cloudsmith Container RegistryをAikidoと連携し、イメージを既知の脆弱性についてスキャンできます。
この機能を有効にするには、以下の簡単な手順に従ってください。
ステップ1: Cloudsmithアカウントにログインし、API Settingsに移動します。
下記のスクリーンショットを参照してください。
APIキーを取得する必要があります。直接アクセスするURL: https://cloudsmith.io/user/settings/api/

この画面からAPIキーを直接コピーできます。

ステップ2: 収集した情報をAikidoに入力します(直接アクセスするリンク: https://app.aikido.dev/settings/container-image-registry/add/cloudsmith)

- Usernameは、上部のユーザーアカウントに表示されています(上記の最初のスクリーンショットを参照)
- Organization Namespaceは以下で確認できます。

ステップ3: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。
ステップ4: 検出結果の重複排除の精度を高めるため、リポジトリをコードリポジトリにリンクできます。このステップは任意です。
ステップ5: レジストリ横のアクションメニューで「scan repos in registry」をクリックして開始します。結果はFeedに表示されます。