Docker Hubイメージ
Docker HubをAikidoと連携させることで、コンテナの既知の脆弱性をスキャンできるようになりました。
この機能を有効にするには、以下の簡単な手順に従ってください。
Step 1: Docker Hubアカウントにログインし、アカウント設定からPersonal access tokensに移動します
Step 2: スコープを「Read-only」に設定したアクセストークンを作成します。
Step 3: Aikidoに戻り、設定からcontainersに移動します。「Connect registry」をクリックし、Docker Hubを選択します。組織のnamespaceとユーザー名(個人のリポジトリをスキャンしたい場合)、そして前の手順で取得したアクセストークンを入力します。
ユーザー名は、右上のナビゲーションにあるアバターをクリックすると、アバター画像の下に表示されます。今回の例ではaikidotestaccountです。
Step 4: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。
Step 5: 検出結果のより良い重複排除のため、リポジトリをコードリポジトリに紐付けることができます。この手順は任意です。
Step 6: レジストリの横にあるアクションメニューで「scan repos in registry」をクリックすると開始されます。結果はFeedに表示されます。