コンテンツにスキップ

Docker Hubイメージ

Docker HubをAikidoと連携させることで、コンテナの既知の脆弱性をスキャンできるようになりました。

この機能を有効にするには、以下の簡単な手順に従ってください。

Step 1: Docker Hubアカウントにログインし、アカウント設定からPersonal access tokensに移動します

Step 2: スコープを「Read-only」に設定したアクセストークンを作成します。

Step 3: Aikidoに戻り、設定からcontainersに移動します。「Connect registry」をクリックし、Docker Hubを選択します。組織のnamespaceとユーザー名(個人のリポジトリをスキャンしたい場合)、そして前の手順で取得したアクセストークンを入力します。

ユーザー名は、右上のナビゲーションにあるアバターをクリックすると、アバター画像の下に表示されます。今回の例ではaikidotestaccountです。

Step 4: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。

Step 5: 検出結果のより良い重複排除のため、リポジトリをコードリポジトリに紐付けることができます。この手順は任意です。

Step 6: レジストリの横にあるアクションメニューで「scan repos in registry」をクリックすると開始されます。結果はFeedに表示されます。