コンテンツにスキップ

Cloudsmith Container Registry

Cloudsmith Container RegistryをAikidoと連携し、イメージを既知の脆弱性についてスキャンできます。

この機能を有効にするには、以下の簡単な手順に従ってください。

ステップ1: Cloudsmithアカウントにログインし、API Settingsに移動します。

下記のスクリーンショットを参照してください。

APIキーを取得する必要があります。直接アクセスするURL: https://cloudsmith.io/user/settings/api/

設定・ドキュメントリンク・「Logout」オプションを表示するユーザーアカウントのドロップダウンメニュー。

この画面からAPIキーを直接コピーできます。

Cloudsmithアカウント連携とセキュリティのためのAPIキー管理・制限設定。

ステップ2: 収集した情報をAikidoに入力します(直接アクセスするリンク: https://app.aikido.dev/settings/container-image-registry/add/cloudsmith

Cloudsmithコンテナイメージレジストリアカウントを接続・認証するためのフォーム。

  • Usernameは、上部のユーザーアカウントに表示されています(上記の最初のスクリーンショットを参照)
  • Organization Namespaceは以下で確認できます。

ユーザーの役割と組織のオプションを表示する組織メンバーシップ管理ダッシュボード。

ステップ3: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。

ステップ4: 検出結果の重複排除の精度を高めるため、リポジトリをコードリポジトリにリンクできます。このステップは任意です。

ステップ5: レジストリ横のアクションメニューで「scan repos in registry」をクリックして開始します。結果はFeedに表示されます。