コンテンツにスキップ

Harbor Container Registry

Harbor Container RegistryをAikidoと連携させ、イメージの既知の脆弱性をスキャンできるようになりました。

以下の簡単な手順に従ってこの機能を有効にしてください。

手順1: Harborの「Administration」内にある「Robot Accounts」で、Aikido用の新しいRobot Accountを作成します。このアカウントには「List repository」「Pull Repository」「List Artifacts」のスコープへのアクセス権を付与してください。作成後、シークレットをコピーし、続けてRobot Accountの一覧から名前をコピーします。

すべてのプロジェクトに対する選択された権限を持つシステムロボットアカウントの作成。

手順2: 収集した情報をAikidoに入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/harbor

Harborコンテナイメージレジストリへの接続と認証を行うフォーム。

手順3: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。

手順4: 検出結果の重複排除をより適切に行うため、リポジトリをコードリポジトリにリンクできます。このステップは任意です。

手順5: レジストリの横にあるアクションメニューで「scan repos in registry」をクリックすると、スキャンが開始されます。結果はFeedに表示されます。