Gitlab Container Registry
(クラウド版)Gitlab Container RegistryをAikidoと連携させて、コンテナを既知の脆弱性についてスキャンできるようになりました。
この機能を有効化するには、以下の簡単な手順に従ってください。
手順1: Gitlabアカウントにログインし、必要な情報を収集します。
まず、ユーザー名を確認します(スクリーンショット参照)

手順2: コンテナレジストリが存在するグループIDをコピーします(スクリーンショット参照)

手順3: 個人設定のAccess tokensで、Aikido用の新しいトークンを作成します(直接リンク: https://gitlab.com/-/user_settings/personal_access_tokens)。
含めるスコープは以下の通りです: read_api、read_registry
スクリーンショット参照:

手順4: 収集したデータをAikidoに入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/gitlab)

手順5: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。
手順6: リポジトリをコードリポジトリにリンクさせることで、検出結果のより良い重複排除が可能になります。この手順は任意です。
手順7: レジストリの横のアクションメニューで「scan repos in registry」をクリックすると開始されます。結果はFeedに表示されます。