コンテンツにスキップ

GitHub Container Registry

Github Container RegistryをAikidoと連携させることで、コンテナの既知の脆弱性をスキャンできます。

以下の簡単な手順に従って、この機能を有効にしてください。

手順1: Githubアカウントにログインし、必要な情報を取得します。

ユーザー名を取得する必要があります(スクリーンショット参照)

アバター、ユーザー名、フォロワー数、プロフィール編集オプションを表示するGitHubユーザープロフィール画面。

手順2: コンテナレジストリが存在する組織名をコピーします。これはgithub-urlに表示されています(スクリーンショット参照)

組織リンク入力用に “https://github.com/Organization” と表示されているURL入力フィールド。

手順3: プロフィール設定、developer settings、Personal access tokens、Tokens (classic)から、Aikido用の新しいclassicトークンを生成します。

(直接リンク: https://github.com/settings/tokens)。

scopeにはread:packagesを含めます。

GitHubトークン作成画面: 有効期限なし、read packageアクセススコープが選択されている。

手順4: 取得した情報をAikidoに入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/github)

Githubコンテナイメージレジストリを接続・認証するためのフォーム。

手順5: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。

手順6: 検出結果の重複排除の精度を高めるために、リポジトリをコードリポジトリにリンクできます。この手順は任意です。

手順7: レジストリの横にあるアクションメニューで「scan repos in registry」をクリックすると、スキャンが開始されます。結果はFeedに表示されます。